

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Come funziona l'autenticazione con token di accesso di MediaTailor Secrets Manager
<a name="channel-assembly-access-configuration-overview"></a>

Dopo aver creato o aggiornato una posizione di origine per utilizzare l'autenticazione con token di accesso, MediaTailor include il token di accesso in un'intestazione HTTP quando richiedi i manifesti del contenuto sorgente dall'origine.

Ecco una panoramica di come MediaTailor utilizza l'autenticazione con token di accesso Secrets Manager per l'autenticazione dell'origine della posizione di origine:

1. Quando crei o aggiorni una posizione di MediaTailor origine che utilizza l'autenticazione con token di accesso, MediaTailor invia una [DescribeSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_DescribeSecret.html#SecretsManager-DescribeSecret-request-SecretId)richiesta a Secrets Manager per determinare la AWS KMS chiave associata al segreto. L'ARN segreto viene incluso nella configurazione di accesso alla posizione di origine.

1. MediaTailor crea una [concessione](https://docs.aws.amazon.com/kms/latest/developerguide/grants.html) per la chiave gestita dal cliente, in modo che MediaTailor possa utilizzare la chiave per accedere e decrittografare il token di accesso memorizzato in. SecretString Il nome della concessione sarà. `MediaTailor-SourceLocation-your Account AWS ID-source location name` 

   Puoi revocare l'accesso alla concessione o rimuovere MediaTailor l'accesso alla chiave gestita dal cliente in qualsiasi momento. Per ulteriori informazioni, consulta [RevokeGrant](https://docs.aws.amazon.com/kms/latest/APIReference/API_RevokeGrant.html) nella *documentazione di riferimento dell’API AWS Key Management Service *.

1. Quando una fonte VOD viene creata o aggiornata o utilizzata in un programma, invia richieste HTTP MediaTailor alle posizioni di origine per recuperare i manifesti del contenuto sorgente associati alle sorgenti VOD nella posizione di origine. Se la sorgente VOD è associata a una posizione di origine con un token di accesso configurato, le richieste includono il token di accesso come valore di intestazione HTTP.