משאב: הרשאה
משאב הרשאה של Discovery Engine.
| ייצוג JSON |
|---|
{
"name": string,
"displayName": string,
// The following is a list of mutually exclusive fields. At most one of the
// fields will be set in a response:
"serverSideOauth2": {
object ( |
| שדות | |
|---|---|
name |
מזהה. שם המשאב של ההרשאה. פורמט: הוא חייב להיות מחרוזת מקודדת ב-UTF-8, עם מגבלת אורך של 1,024 תווים. |
displayName |
חובה. השם המוצג של ההרשאה. הוא חייב להיות מחרוזת מקודדת ב-UTF-8 עם מגבלת אורך של 128 תווים. |
| הגדרת ההרשאות. בהמשך מפורטת רשימה של שדות שאי אפשר להשתמש בהם בו-זמנית. רק אחד מהשדות הבאים יוגדר בתשובה: | |
serverSideOauth2 |
הגדרת OAuth2 בצד השרת. |
| סוף השדות הבלעדיים. | |
ServerSideOAuth2
הגדרת OAuth2.
| ייצוג JSON |
|---|
{ "clientId": string, "clientSecret": string, "tokenUri": string, "authorizationUri": string, "scopes": [ string ], "pkceVerificationEnabled": boolean } |
| שדות | |
|---|---|
clientId |
חובה. מזהה הלקוח ב-OAuth2. |
clientSecret |
חובה. הסוד של לקוח OAuth2. הנתונים מוצפנים במנוחה. |
tokenUri |
חובה. נקודת הקצה של HTTP שמחליפה הרשאת לקוח בטוקן גישה. |
authorizationUri |
חובה. כתובת ה-URI שאליה המשתמש מנותב כשהוא צריך לאשר הרשאה. צריך לכלול את כל מה שנדרש להרשאה מוצלחת: מזהה OAuth, דגלים נוספים וכו'. דוגמה: הפרמטר |
scopes[] |
זה שינוי אופציונלי. ההיקפים לבקשה. דוגמה: |
pkceVerificationEnabled |
זה שינוי אופציונלי. האם להפעיל אימות PKCE. https://datatracker.ietf.org/doc/html/rfc7636#section-3.1/ |
Methods |
|
|---|---|
|
משתמש באסימון הרענון המאוחסן של המשתמש שמזוהה באמצעות פרטי הכניסה שלו כמשתמש קצה והמשאב שצוין, ומחזיר את אסימון הגישה שנוצר ואת הפרטים שלו. |
|
יוצר Authorization. |
|
מוחקת Authorization. |
|
הפונקציה מחזירה Authorization. |
|
מציג רשימה של כל הAuthorizations בדומיין Engine. |
|
עדכון של Authorization |
|
מחליף את פרטי ההרשאה של OAuth בטוקן רענון, ומאחסן את טוקן הרענון ואת היקפי ההרשאות. |