Method: projects.locations.collections.engines.sessions.validateUserAuthorization

Convalida un flusso di consenso di autenticazione downstream OAuth (3LO) a tre vie A2A dopo che l'utente torna dalla schermata di consenso di terze parti e finalizza la credenziale downstream con Auth Manager.

Richiesta HTTP

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

L'URL utilizza la sintassi di transcodifica gRPC.

Parametri del percorso

Parametri
session

string

Obbligatorio. Il nome della risorsa della sessione di assistenza che ha avviato il flusso di consenso. Utilizzato insieme a downstreamConnector per recuperare consent_nonce memorizzato sul server. Formato: projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

Corpo della richiesta

Il corpo della richiesta contiene dati con la seguente struttura:

Rappresentazione JSON
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
Campi
userIdValidationState

string (bytes format)

Obbligatorio. Lo stato di convalida opaco e criptato restituito da Auth Manager nel reindirizzamento del consenso. Inoltrato letteralmente a FinalizeCredentials.

Una stringa con codifica in base64.

downstreamConnector

string

Obbligatorio. Il nome della risorsa del connettore downstream (provider di autenticazione) dal reindirizzamento del consenso (auth_provider_name). Denominato downstreamConnector per distinguerlo dal "connettore" nell'agente remoto.

Corpo della risposta

In caso di esito positivo, il corpo della risposta è vuoto.

Ambiti di autorizzazione

Richiede uno dei seguenti ambiti OAuth:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

Per saperne di più, consulta la Authentication Overview.