Validiert einen A2A-Zustimmungsablauf für die Downstream-Authentifizierung mit dreibeinigem OAuth (3LO), nachdem der Nutzer vom Zustimmungsbildschirm des Drittanbieters zurückgekehrt ist, und schließt die Downstream-Anmeldedaten mit dem Auth Manager ab.
HTTP-Anfrage
POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization
Die URL verwendet die Syntax der gRPC-Transcodierung.
Pfadparameter
| Parameter | |
|---|---|
session |
Erforderlich. Der Ressourcenname der Assist-Sitzung, die den Einwilligungsablauf initiiert hat. Wird zusammen mit |
Anfragetext
Der Anfragetext enthält Daten mit folgender Struktur:
| JSON-Darstellung |
|---|
{ "userIdValidationState": string, "downstreamConnector": string } |
| Felder | |
|---|---|
userIdValidationState |
Erforderlich. Der undurchsichtige, verschlüsselte Validierungsstatus, der von Auth Manager in der Weiterleitung zur Einwilligung zurückgegeben wird. Wird unverändert an FinalizeCredentials weitergeleitet. Ein base64-codierter String. |
downstreamConnector |
Erforderlich. Der Ressourcenname des Downstream-Connectors (Authentifizierungsanbieter) aus der Einwilligungsweiterleitung ( |
Antworttext
Wenn der Vorgang erfolgreich ist, ist der Antworttext leer.
Autorisierungsbereiche
Erfordert einen der folgenden OAuth-Bereiche:
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwritehttps://www.googleapis.com/auth/discoveryengine.serving.readwrite
Weitere Informationen finden Sie unter Authentication Overview.