Method: projects.locations.collections.engines.sessions.validateUserAuthorization

Validiert einen A2A-Zustimmungsablauf für die Downstream-Authentifizierung mit dreibeinigem OAuth (3LO), nachdem der Nutzer vom Zustimmungsbildschirm des Drittanbieters zurückgekehrt ist, und schließt die Downstream-Anmeldedaten mit dem Auth Manager ab.

HTTP-Anfrage

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

Die URL verwendet die Syntax der gRPC-Transcodierung.

Pfadparameter

Parameter
session

string

Erforderlich. Der Ressourcenname der Assist-Sitzung, die den Einwilligungsablauf initiiert hat. Wird zusammen mit downstreamConnector verwendet, um die auf dem Server gespeicherten consent_nonce wiederherzustellen. Format: projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

Anfragetext

Der Anfragetext enthält Daten mit folgender Struktur:

JSON-Darstellung
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
Felder
userIdValidationState

string (bytes format)

Erforderlich. Der undurchsichtige, verschlüsselte Validierungsstatus, der von Auth Manager in der Weiterleitung zur Einwilligung zurückgegeben wird. Wird unverändert an FinalizeCredentials weitergeleitet.

Ein base64-codierter String.

downstreamConnector

string

Erforderlich. Der Ressourcenname des Downstream-Connectors (Authentifizierungsanbieter) aus der Einwilligungsweiterleitung (auth_provider_name). Er wird als downstreamConnector bezeichnet, um ihn vom „Connector“ im Remote-Agenten zu unterscheiden.

Antworttext

Wenn der Vorgang erfolgreich ist, ist der Antworttext leer.

Autorisierungsbereiche

Erfordert einen der folgenden OAuth-Bereiche:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

Weitere Informationen finden Sie unter Authentication Overview.