Recurso: Authorization
Recurso de autorização do Discovery Engine.
| Representação JSON |
|---|
{
"name": string,
"displayName": string,
// The following is a list of mutually exclusive fields. At most one of the
// fields will be set in a response:
"serverSideOauth2": {
object ( |
| Campos | |
|---|---|
name |
Identificador. Nome do recurso da autorização. Formato: Precisa ser uma string codificada em UTF-8 com um limite de 1.024 caracteres. |
displayName |
Obrigatório. O nome de exibição da autorização. Precisa ser uma string codificada em UTF-8 com um limite de 128 caracteres. |
| A configuração de autorização. Confira a seguir uma lista de campos mutuamente exclusivos. No máximo um dos campos será definido em uma resposta: | |
serverSideOauth2 |
Configuração do OAuth2 do lado do servidor. |
| Fim dos campos mutuamente exclusivos. | |
ServerSideOAuth2
Configuração do OAuth2.
| Representação JSON |
|---|
{
"clientId": string,
"clientSecret": string,
"tokenUri": string,
"authorizationUri": string,
"scopes": [
string
],
"pkceVerificationEnabled": boolean,
"basicAuthenticationEnabled": boolean,
"privateNetworkConfig": {
object ( |
| Campos | |
|---|---|
clientId |
Obrigatório. O ID do cliente OAuth2. |
clientSecret |
Obrigatório. A chave secreta do cliente OAuth2. Criptografados em repouso. |
tokenUri |
Obrigatório. O endpoint HTTP que troca uma autorização do cliente por um token de acesso. |
authorizationUri |
Obrigatório. O URI para onde o usuário é direcionado quando precisa autorizar. Inclua tudo o que é necessário para uma autorização bem-sucedida: ID do OAuth, flags extras etc. Exemplo: O parâmetro |
scopes[] |
Opcional. Os escopos a serem solicitados. Exemplo: |
pkceVerificationEnabled |
Opcional. Indica se a verificação de PKCE precisa ser ativada. https://datatracker.ietf.org/doc/html/rfc7636#section-3.1/ |
basicAuthenticationEnabled |
Opcional. Se a troca de token OAuth usa autenticação básica HTTP ( |
privateNetworkConfig |
Opcional. Definido somente quando o provedor OAuth não publica um endpoint público. Nesse caso, uma troca de token precisa ser encaminhada pela rede particular em que a instância está, em vez de pelo saída pública. Se ela não for definida, a troca vai continuar no encaminhamento público. |
PrivateNetworkConfig
Identifica a instância que hospeda um provedor OAuth acessível apenas por uma rede particular.
| Representação JSON |
|---|
{ "instanceResource": string } |
| Campos | |
|---|---|
instanceResource |
Obrigatório. Nome do recurso da instância que hospeda o provedor OAuth. Para o Looker, a instância do Looker, no formato |
Métodos |
|
|---|---|
|
Usa o token de atualização armazenado para o usuário identificado pelas credenciais de usuário final e o recurso especificado, retornando o token de acesso gerado e os detalhes dele. |
|
Cria um Authorization. |
|
Exclui um Authorization. |
|
Recebe um Authorization. |
|
Lista todos os Authorizations em um Engine. |
|
Atualiza um Authorization |
|
Troca credenciais de autorização do OAuth por um token de atualização e armazena o token de atualização e os escopos. |