Method: projects.locations.collections.engines.sessions.validateUserAuthorization

在使用者從第三方同意畫面返回後,驗證 A2A 3 足式 OAuth (3LO) 下游驗證同意流程,並透過 Auth Manager 最終確認下游憑證。

HTTP 要求

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

這個網址使用 gRPC 轉碼語法。

路徑參數

參數
session

string

這是必要旗標,發起同意聲明流程的輔助工作階段資源名稱。與 downstreamConnector 搭配使用,可復原伺服器儲存的 consent_nonce。格式:projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

要求主體

要求主體包含下列結構的資料:

JSON 表示法
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
欄位
userIdValidationState

string (bytes format)

這是必要旗標,Auth Manager 在同意聲明重新導向中傳回的不透明加密驗證狀態。逐字轉送至 FinalizeCredentials。

Base64 編碼字串。

downstreamConnector

string

這是必要旗標,同意聲明重新導向中的下游連接器 (驗證提供者) 資源名稱 (auth_provider_name)。命名為 downstreamConnector,以區別遠端代理程式中的「連接器」。

回應主體

如果成功,回應主體會留白。

授權範圍

需要下列其中一種 OAuth 範圍:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

詳情請參閱Authentication Overview