Facebook kann als AgentCore Identitätsanmeldeanbieter für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Benutzer über den OAuth2-Dienst von Facebook authentifizieren und Zugriffstoken für Facebook-API-Ressourcen erhalten.
Ausgehend
Anmerkung
AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren Facebook OAuth2-Client und kehren Sie dann zur Facebook-Entwicklerkonsole zurück, um die Rückruf-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.
Schritt 1: Erstellen Sie den Facebook OAuth2-Client
Gehen Sie wie folgt vor, um eine Facebook OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie registrieren die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.
Um eine Facebook OAuth2-Anwendung zu konfigurieren
-
Erstellen Sie ein Entwickler-Konto bei Facebook
. -
Melden Sie sich
mit Ihren Facebook-Anmeldeinformationen an. -
Wählen Sie im Menü My Apps (Meine Apps) den Eintrag Create New App (Neue App erstellen).
Anmerkung
Wenn Sie noch keine Facebook-App haben, wird Ihnen eine andere Option angezeigt. Wählen Sie Create app (App erstellen).
-
Wählen Sie auf der Seite zum Erstellen einer App einen Anwendungsfall für Ihre App aus und klicken Sie dann auf Next (Weiter).
-
Geben Sie einen Namen für Ihre Facebook-App ein und wählen Sie dann Create App (App erstellen) aus.
-
Wählen Sie in der Navigationsleiste App-Einstellungen und dann Basic aus.
-
Notieren Sie sich die App-ID und das App-Geheimnis. Sie werden sie für die Konfiguration des Facebook-Anbieters in AgentCore Identity verwenden.
-
Wählen Sie + Plattform hinzufügen.
-
Wählen Sie auf dem Bildschirm „Plattform auswählen“ Ihre Plattformen aus und klicken Sie dann auf Weiter.
-
Wählen Sie Änderungen speichern aus.
-
Geben Sie für App-Domains die Domain Ihrer Anwendung ein und
bedrock-agentcore.region.amazonaws.com. -
Wählen Sie Änderungen speichern aus.
-
Wählen Sie in der Navigationsleiste Produkte und dann Über Facebook-Anmeldung konfigurieren aus.
-
Wählen Sie im Menü Facebook Login (Facebook-Anmeldung) unter Configure (Konfigurieren) die Option Settings (Einstellungen) aus.
-
Lassen Sie das Feld Gültige OAuth-Weiterleitungs-URIs vorerst leer. In Schritt 3 fügen Sie die eindeutige Callback-URL hinzu.
-
Wählen Sie Änderungen speichern aus.
Schritt 2: Erstellen Sie den Identity-Anmeldeinformationsanbieter AgentCore
Verwenden Sie Folgendes, um Facebook als Anbieter für ausgehende Ressourcen zu konfigurieren:
{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.
Schritt 3: Registrieren Sie die eindeutige Rückruf-URL bei Facebook
Kehren Sie zur Facebook-Entwicklerkonsole zurück und fügen Sie die eindeutige Rückruf-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.
-
Melden Sie sich bei der Facebook-Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.
-
Fügen Sie den von zurückgegebenen
callbackUrlWertCreateOauth2CredentialProviderzur Umleitungs-URI-Konfiguration der Anwendung hinzu. -
Speichern Sie Ihre Änderungen.