משתמש באסימון רענון לכל משתמש שנוצר באמצעות dataConnector.acquireAndStoreRefreshToken כדי ליצור אסימון גישה חדש ולהחזיר אותו עם הפרטים שלו. הפונקציה שולפת את טוקן הגישה מהמטמון אם הוא זמין. מסובבת את טוקן הרענון המאוחסן אם צריך, ומשתמשת בזהות של משתמש הקצה כדי להחזיר את טוקן הגישה הספציפי למשתמש. לא מחזיר את פרטי הכניסה שהוגדרו על ידי האדמין. השדה הזה משמש להפעלת פעולות ולממשק המשתמש.
בקשת HTTP
POST https://discoveryengine.googleapis.com/v1alpha/{name=projects/*/locations/*/collections/*/dataConnector}:acquireAccessToken
כתובת ה-URL כתובה בתחביר של gRPC Transcoding.
פרמטרים של נתיב
| פרמטרים | |
|---|---|
name |
חובה. שם המשאב של המחבר שעבורו מתבצעת שאילתה לגבי אסימון. |
גוף הבקשה
גוף הבקשה מכיל נתונים במבנה הבא:
| ייצוג JSON |
|---|
{ "scope": string, "action": string } |
| שדות | |
|---|---|
scope |
זה שינוי אופציונלי. היקף ההרשאות לבקשת טוקן הגישה. אם מציינים היקף הרשאות, הוא יחליף את היקף ברירת המחדל. |
action |
זה שינוי אופציונלי. שם הכלי או הפעולה שמבוצעים. אם מסופקים היקפי הרשאות, השרת יבדוק את היקפי ההרשאות הנדרשים של הפעולה ויפעיל באופן דינמי הרשאה מצטברת אם הם חסרים. |
גוף התשובה
הודעת תגובה לשיטה DataConnectorService.AcquireAccessToken.
אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל נתונים במבנה הבא:
| ייצוג JSON |
|---|
{
"refreshTokenInfo": {
object ( |
| שדות | |
|---|---|
refreshTokenInfo |
מידע על טוקן הרענון שנשמר ומשמש ליצירת טוקן הגישה. |
accessToken |
אסימון הגישה שנוצר. |
היקפי הרשאות
נדרש אחד מהיקפי ההרשאות הבאים של OAuth:
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.assist.readwritehttps://www.googleapis.com/auth/discoveryengine.readwritehttps://www.googleapis.com/auth/discoveryengine.serving.readwrite
ניתן למצוא מידע נוסף כאן: Authentication Overview.
הרשאות IAM
נדרשת הרשאת IAM הבאה במשאב name:
discoveryengine.dataConnectors.acquireAccessToken
מידע נוסף מופיע במאמרי העזרה בנושא IAM.