ユーザーがサードパーティの同意画面から戻った後、A2A 3-legged-OAuth(3LO)ダウンストリーム認証同意フローを検証し、Auth Manager でダウンストリーム認証情報を確定します。
HTTP リクエスト
POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization
この URL では gRPC Transcoding 構文を使用します。
パスパラメータ
| パラメータ | |
|---|---|
session |
必須。同意フローを開始したアシスト セッションのリソース名。 |
リクエストの本文
リクエストの本文には、次の構造のデータが含まれます。
| JSON 表現 |
|---|
{ "userIdValidationState": string, "downstreamConnector": string } |
| フィールド | |
|---|---|
userIdValidationState |
必須。同意のリダイレクトで Auth Manager から返される、不透明で暗号化された検証状態。FinalizeCredentials にそのまま転送されます。 Base64 でエンコードされた文字列。 |
downstreamConnector |
必須。同意リダイレクト( |
レスポンスの本文
成功すると、レスポンスの本文は空になります。
認可スコープ
次の OAuth スコープのいずれかが必要です。
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwritehttps://www.googleapis.com/auth/discoveryengine.serving.readwrite
詳細については、Authentication Overview をご覧ください。