Method: projects.locations.collections.engines.sessions.validateUserAuthorization

Memvalidasi alur izin autentikasi hilir A2A 3-legged-OAuth (3LO) setelah pengguna kembali dari layar izin pihak ketiga, dan menyelesaikan kredensial hilir dengan Pengelola Auth.

Permintaan HTTP

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

URL menggunakan sintaks gRPC Transcoding.

Parameter jalur

Parameter
session

string

Wajib. Nama resource Sesi bantuan yang memulai alur izin. Digunakan bersama dengan downstreamConnector untuk memulihkan consent_nonce yang disimpan di server. Format: projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

Isi permintaan

Isi permintaan memuat data dengan struktur berikut:

Representasi JSON
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
Kolom
userIdValidationState

string (bytes format)

Wajib. Status validasi terenkripsi dan buram yang ditampilkan oleh Pengelola Auth dalam pengalihan izin. Diteruskan kata demi kata ke FinalizeCredentials.

String berenkode base64.

downstreamConnector

string

Wajib. Nama resource konektor hilir (penyedia auth) dari pengalihan izin (auth_provider_name). Diberi nama downstreamConnector untuk membedakan dari "konektor" di agen jarak jauh.

Isi respons

Jika berhasil, isi respons akan kosong.

Cakupan otorisasi

Memerlukan salah satu cakupan OAuth berikut:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

Untuk mengetahui informasi selengkapnya, lihat Authentication Overview.