Method: projects.locations.collections.engines.sessions.validateUserAuthorization

사용자가 서드 파티 동의 화면에서 돌아온 후 A2A 3-legged-OAuth (3LO) 다운스트림 인증 동의 흐름을 검증하고 Auth Manager로 다운스트림 사용자 인증 정보를 마무리합니다.

HTTP 요청

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

URL은 gRPC 트랜스코딩 문법을 사용합니다.

경로 매개변수

매개변수
session

string

필수 항목입니다. 동의 흐름을 시작한 지원 세션의 리소스 이름입니다. 서버에 저장된 consent_nonce를 복구하기 위해 downstreamConnector와 함께 사용됩니다. 형식: projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

요청 본문

요청 본문에는 다음과 같은 구조의 데이터가 포함됩니다.

JSON 표현
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
필드
userIdValidationState

string (bytes format)

필수 항목입니다. 동의 리디렉션에서 Auth Manager가 반환한 불투명한 암호화된 검증 상태입니다. FinalizeCredentials에 그대로 전달됩니다.

base64 인코딩 문자열입니다.

downstreamConnector

string

필수 항목입니다. 동의 리디렉션 (auth_provider_name)의 다운스트림 커넥터 (인증 제공업체) 리소스 이름입니다. 원격 에이전트의 '커넥터'와 구분하기 위해 downstreamConnector라고 명명되었습니다.

응답 본문

성공한 경우 응답 본문은 비어 있습니다.

승인 범위

다음 OAuth 범위 중 하나가 필요합니다.

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

자세한 내용은 Authentication Overview를 참조하세요.