Beispiel: Authentifizierung mit einem Autorisierungscode, der beim Aufrufen eines Gateways gewährt wird
Wenn Sie Ihr Gateway-Ziel mit einer Autorisierungscode-Erteilung einrichten (weitere Informationen finden Sie unter OAuth-Autorisierung), ist der LinkdefaultReturnUrl, den Sie bei der Erstellung des Gateways angegeben haben, der Link, zu dem der Browser des Benutzers nach der Authentifizierung weiterleitet.
Sie können das _meta Feld im params Objekt des Anfragetexts verwenden, um Standardkonfigurationen zu ändern. Mit der 3LO-Authentifizierung ordnen Sie das _meta Feld dem folgenden Objekt zu:
{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }
Sie haben die folgenden Möglichkeiten:
-
Um die Standard-Rückgabe-URL durch eine andere zu überschreiben, geben Sie eine neue
returnUrlan. -
Um die vorherige Authentifizierung aus dem Token-Tresor zu entfernen und bei der Anfrage eine neue Autorisierungs-URL zurückzugeben, setzen Sie den
forceAuthenticationWert auftrue.
Die folgende Anfrage würde beispielsweise das LinkedIn3LO___gateUserInfo Tool über das Gateway-Ziel aufrufen, den Benutzer zur Authentifizierung mit einer neuen Autorisierungs-URL zwingen und den Benutzer https://your-public-domain.com/callback nach der Authentifizierung zu weiterleiten:
{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }