Method: projects.locations.collections.engines.sessions.validateUserAuthorization

Valide un flux d'autorisation A2A 3LO (OAuth à trois acteurs) en aval après que l'utilisateur est revenu de l'écran de consentement tiers, et finalise les identifiants en aval avec le Gestionnaire d'authentification.

Requête HTTP

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

L'URL utilise la syntaxe de transcodage gRPC.

Paramètres de chemin d'accès

Paramètres
session

string

Obligatoire. Nom de ressource de la session d'assistance ayant initié le flux de consentement. Utilisé avec downstreamConnector pour récupérer les consent_nonce stockées sur le serveur. Format : projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

Corps de la requête

Le corps de la requête contient des données présentant la structure suivante :

Représentation JSON
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
Champs
userIdValidationState

string (bytes format)

Obligatoire. État de validation opaque et chiffré renvoyé par Auth Manager dans la redirection du consentement. Transmis tel quel à FinalizeCredentials.

Chaîne encodée en base64.

downstreamConnector

string

Obligatoire. Nom de ressource du connecteur en aval (fournisseur d'authentification) à partir de la redirection du consentement (auth_provider_name). Nommé downstreamConnector pour le différencier du "connecteur" dans l'agent distant.

Corps de la réponse

Si la requête aboutit, le corps de la réponse est vide.

Niveaux d'accès des autorisations

Nécessite l'un des niveaux d'accès OAuth suivants :

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

Pour plus d'informations, consultez la Authentication Overview.