- Requête HTTP
- Paramètres de chemin d'accès
- Corps de la requête
- Corps de la réponse
- Niveaux d'accès des autorisations
Valide un flux d'autorisation A2A 3LO (OAuth à trois acteurs) en aval après que l'utilisateur est revenu de l'écran de consentement tiers, et finalise les identifiants en aval avec le Gestionnaire d'authentification.
Requête HTTP
POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization
L'URL utilise la syntaxe de transcodage gRPC.
Paramètres de chemin d'accès
| Paramètres | |
|---|---|
session |
Obligatoire. Nom de ressource de la session d'assistance ayant initié le flux de consentement. Utilisé avec |
Corps de la requête
Le corps de la requête contient des données présentant la structure suivante :
| Représentation JSON |
|---|
{ "userIdValidationState": string, "downstreamConnector": string } |
| Champs | |
|---|---|
userIdValidationState |
Obligatoire. État de validation opaque et chiffré renvoyé par Auth Manager dans la redirection du consentement. Transmis tel quel à FinalizeCredentials. Chaîne encodée en base64. |
downstreamConnector |
Obligatoire. Nom de ressource du connecteur en aval (fournisseur d'authentification) à partir de la redirection du consentement ( |
Corps de la réponse
Si la requête aboutit, le corps de la réponse est vide.
Niveaux d'accès des autorisations
Nécessite l'un des niveaux d'accès OAuth suivants :
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwritehttps://www.googleapis.com/auth/discoveryengine.serving.readwrite
Pour plus d'informations, consultez la Authentication Overview.