View a markdown version of this page

Dropbox - Amazon Grundgestein AgentCore

Dropbox

Dropbox kann als AgentCore Identitätsanbieter für den Zugriff auf ausgehende Ressourcen konfiguriert werden. Auf diese Weise können Ihre Agenten Nutzer über den OAuth2-Dienst von Dropbox authentifizieren und Zugriffstoken für Dropbox-API-Ressourcen erhalten.

Anmerkung

Dropbox unterstützt den Anmeldedatenfluss nicht. M2M/Client

Ausgehend

Anmerkung

AgentCore Identity gibt für jeden Anmeldeinformationsanbieter, den Sie erstellen, eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL pro Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren Dropbox-OAuth2-Client und kehren Sie dann zur Dropbox-Entwicklerkonsole zurück, um die Callback-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.

Schritt 1: Erstellen Sie den Dropbox OAuth2-Client

Gehen Sie wie folgt vor, um eine Dropbox OAuth2-Anwendung einzurichten und die erforderlichen Kundenanmeldedaten für Identity zu erhalten. AgentCore Sie registrieren die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.

So konfigurieren Sie eine Dropbox-OAuth2-Anwendung

  1. Öffnen Sie die Entwickler-App-Konsole für Dropbox.

  2. Wählen Sie App erstellen.

  3. Wählen Sie Zugriff mit Geltungsbereich.

  4. Wählen Sie als Zugriffstyp den für Ihre Anwendung geeigneten Zugriffstyp aus.

  5. Geben Sie einen Namen für Ihre Anwendung ein.

  6. Wählen Sie App erstellen.

  7. Öffnen Sie auf der App-Übersichtsseite den Abschnitt OAuth2. Lassen Sie die Liste der Weiterleitungs-URIs vorerst leer — in Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.

  8. Wählen Sie im selben Abschnitt das Drop-down-Menü unter Öffentliche Kunden zulassen (Implicit Grant & PKCE) aus und wählen Sie in den Optionen Disallow aus.

  9. Notieren Sie sich den App-Schlüssel und den geheimen Schlüssel der App, da Sie die Informationen benötigen, um den Dropbox-Ressourcenanbieter in Identity zu konfigurieren. AgentCore

  10. Wählen Sie auf dem Tab „Berechtigungen“ für die Anwendung die Bereiche aus, die für Ihre Anwendung erforderlich sind.

Weitere Informationen finden Sie im OAuth-Implementierungsleitfaden von Dropbox.

Schritt 2: Erstellen Sie den AgentCore Identity-Anbieter für Anmeldeinformationen

Gehen Sie wie folgt vor, um Dropbox als Anbieter für ausgehende Ressourcen zu konfigurieren:

{ "name": "DropBox", "credentialProviderVendor": "DropboxOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.

Schritt 3: Registrieren Sie die eindeutige Rückruf-URL bei Dropbox

Kehren Sie zur Dropbox-Entwicklerkonsole zurück und fügen Sie die eindeutige Callback-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.

  1. Melden Sie sich bei der Dropbox-Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.

  2. Fügen Sie den von zurückgegebenen callbackUrl Wert CreateOauth2CredentialProvider zur Umleitungs-URI-Konfiguration der Anwendung hinzu.

  3. Speichern Sie Ihre Änderungen.