Method: projects.locations.collections.engines.sessions.validateUserAuthorization

在用户从第三方权限请求页面返回后,验证 A2A 三足式 OAuth (3LO) 下游身份验证权限请求流程,并使用身份验证管理器完成下游凭据。

HTTP 请求

POST https://discoveryengine.googleapis.com/v1alpha/{session=projects/*/locations/*/collections/*/engines/*/sessions/*}:validateUserAuthorization

网址采用 gRPC 转码语法。

路径参数

参数
session

string

必需。发起意见征求流程的辅助会话的资源名称。与 downstreamConnector 搭配使用,以恢复服务器存储的 consent_nonce。格式:projects/{project}/locations/{location}/collections/{collection}/engines/{engine}/sessions/{session}

请求正文

请求正文中包含结构如下的数据:

JSON 表示法
{
  "userIdValidationState": string,
  "downstreamConnector": string
}
字段
userIdValidationState

string (bytes format)

必需。在同意重定向中,由身份验证管理器返回的不透明加密验证状态。按原样转发到 FinalizeCredentials。

使用 base64 编码的字符串。

downstreamConnector

string

必需。同意重定向 (auth_provider_name) 中的下游连接器(身份验证提供方)资源名称。命名为 downstreamConnector 是为了与远程代理中的“连接器”区分开来。

响应正文

如果成功,则响应正文为空。

授权范围

需要以下 OAuth 范围之一:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

如需了解详情,请参阅 Authentication Overview