View a markdown version of this page

Beispiel: Authentifizierung mit einem Autorisierungscode, der beim Aufrufen eines Gateways gewährt wird - Amazon Grundgestein AgentCore

Beispiel: Authentifizierung mit einem Autorisierungscode, der beim Aufrufen eines Gateways gewährt wird

Wenn Sie Ihr Gateway-Ziel mit einer Autorisierungscode-Erteilung einrichten (weitere Informationen finden Sie unter OAuth-Autorisierung), ist der LinkdefaultReturnUrl, den Sie bei der Erstellung des Gateways angegeben haben, der Link, zu dem der Browser des Benutzers nach der Authentifizierung weiterleitet.

Sie können das _meta Feld im params Objekt des Anfragetexts verwenden, um Standardkonfigurationen zu ändern. Mit der 3LO-Authentifizierung ordnen Sie das _meta Feld dem folgenden Objekt zu:

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

Sie haben die folgenden Möglichkeiten:

  • Um die Standard-Rückgabe-URL durch eine andere zu überschreiben, geben Sie eine neue returnUrl an.

  • Um die vorherige Authentifizierung aus dem Token-Tresor zu entfernen und bei der Anfrage eine neue Autorisierungs-URL zurückzugeben, setzen Sie den forceAuthentication Wert auftrue.

Die folgende Anfrage würde beispielsweise das LinkedIn3LO___gateUserInfo Tool über das Gateway-Ziel aufrufen, den Benutzer zur Authentifizierung mit einer neuen Autorisierungs-URL zwingen und den Benutzer https://your-public-domain.com/callback nach der Authentifizierung zu weiterleiten:

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }