Method: projects.locations.collections.engines.sessions.validateUserAuthorization

ユーザーがサードパーティの同意画面から戻った後、A2A 3-legged-OAuth(3LO)ダウンストリーム認証同意フローを検証し、Auth Manager でダウンストリーム認証情報を確定します。

HTTP リクエスト

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

この URL では gRPC Transcoding 構文を使用します。

パスパラメータ

パラメータ
session

string

必須。同意フローを開始したアシスト セッションのリソース名。downstreamConnector とともに使用して、サーバーに保存された consent_nonce を復元します。形式: projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

リクエストの本文

リクエストの本文には、次の構造のデータが含まれます。

JSON 表現
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
フィールド
userIdValidationState

string (bytes format)

必須。同意のリダイレクトで Auth Manager から返される、不透明で暗号化された検証状態。FinalizeCredentials にそのまま転送されます。

Base64 でエンコードされた文字列。

downstreamConnector

string

必須。同意リダイレクト(auth_provider_name)からのダウンストリーム コネクタ(認証プロバイダ)のリソース名。リモート エージェントの「コネクタ」と区別するために downstreamConnector という名前が付けられています。

レスポンスの本文

成功すると、レスポンスの本文は空になります。

認可スコープ

次の OAuth スコープのいずれかが必要です。

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

詳細については、Authentication Overview をご覧ください。