Slack
Slack kann als Anbieter von AgentCore Identitätsanmeldedaten für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können deine Agenten Benutzer über den OAuth2-Service von Slack authentifizieren und Zugriffstoken für Slack-API-Ressourcen erhalten.
Ausgehend
Anmerkung
AgentCore Identity gibt für jeden Anmeldeinformationsanbieter, den du erstellst, eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstelle zuerst deinen Slack-OAuth2-Client und kehre dann zur Slack-Entwicklerkonsole zurück, um die Callback-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.
Schritt 1: Erstelle den Slack OAuth2-Client
Verwende das folgende Verfahren, um eine Slack OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Du registrierst die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.
Um eine OAuth2-Anwendung von Slack zu konfigurieren
-
Erstelle eine Slack-Anwendung, gib einen App-Namen ein und wähle den Entwicklungs-Workspace aus, in dem die App erstellt werden soll.
-
Öffne den Bereich OAuth & Permissions. Lassen Sie die Liste der Weiterleitungs-URLs vorerst leer — in Schritt 3 fügen Sie die eindeutige Callback-URL hinzu.
-
Kopiere die Client-ID und den geheimen Client-Schlüssel, die Slack für deine Anwendung ausgibt. Du benötigst sie für die Konfiguration des Anbieters in AgentCore Identity.
Weitere Informationen findest du in der Dokumentation Slack Sign in with Slack
Schritt 2: Erstelle den AgentCore Identity-Anbieter für Anmeldeinformationen
Um den Slack-Ressourcenanbieter für ausgehende Nachrichten zu konfigurieren, verwende Folgendes:
{ "name": "NAME", "credentialProviderVendor": "SlackOauth2", "oauth2ProviderConfigInput": { "slackOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.
Schritt 3: Registriere die eindeutige Callback-URL bei Slack
Kehren Sie zur Slack-Entwicklerkonsole zurück und fügen Sie die eindeutige Callback-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.
-
Melde dich bei der Slack-Entwicklerkonsole an und öffne die OAuth2-Anwendung, die du in Schritt 1 erstellt hast.
-
Füge den von zurückgegebenen
callbackUrlWertCreateOauth2CredentialProviderzur Umleitungs-URI-Konfiguration der Anwendung hinzu. -
Speichern Sie Ihre Änderungen.