Method: projects.locations.collections.engines.sessions.validateUserAuthorization

מאמת את תהליך ההסכמה של אימות במורד הזרם (downstream) של OAuth עם 3 רגליים (3LO) מסוג A2A, אחרי שהמשתמש חוזר ממסך ההסכמה של הצד השלישי, ומסיים את פרטי הכניסה במורד הזרם באמצעות Auth Manager.

בקשת HTTP

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

כתובת ה-URL כתובה בתחביר של gRPC Transcoding.

פרמטרים של נתיב

פרמטרים
session

string

חובה. שם המשאב של סשן הסיוע שיזם את תהליך קבלת ההסכמה. משמש יחד עם downstreamConnector לשחזור consent_nonce שמאוחסן בשרת. פורמט: projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

גוף הבקשה

גוף הבקשה מכיל נתונים במבנה הבא:

ייצוג JSON
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
שדות
userIdValidationState

string (bytes format)

חובה. מצב האימות האטום והמוצפן שמוחזר על ידי Auth Manager בהפניה האוטומטית להסכמה. מועבר כלשונו אל FinalizeCredentials.

מחרוזת בקידוד Base64.

downstreamConnector

string

חובה. שם המשאב של המחבר במורד הזרם (ספק אימות) מההפניה האוטומטית להסכמה (auth_provider_name). נקרא downstreamConnector כדי להבדיל אותו מהמחבר בסוכן המרוחק.

גוף התשובה

אם הפעולה בוצעה ללא שגיאות, גוף התגובה יהיה ריק.

היקפי הרשאות

נדרש אחד מהיקפי ההרשאות הבאים של OAuth:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

ניתן למצוא מידע נוסף כאן: Authentication Overview.