View a markdown version of this page

Spotify - Amazon Grundgestein AgentCore

Spotify

Spotify kann als Anbieter von AgentCore Identitätsanmeldedaten für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Benutzer über den OAuth2-Dienst von Spotify authentifizieren und Zugriffstoken für Spotify-API-Ressourcen erhalten.

Ausgehend

Anmerkung

AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren Spotify OAuth2-Client und kehren Sie dann zur Spotify-Entwicklerkonsole zurück, um die Rückruf-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.

Schritt 1: Erstellen Sie den Spotify OAuth2-Client

Gehen Sie wie folgt vor, um eine Spotify OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie registrieren die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.

Um eine Spotify OAuth2-Anwendung zu konfigurieren

  1. Öffnen Sie das Entwickler-Dashboard für Spotify.

  2. Wähle „App erstellen“.

  3. Geben Sie einen Namen und eine Beschreibung für Ihre Anwendung ein.

  4. Lassen Sie das Feld Umleitungs-URI vorerst leer — in Schritt 3 fügen Sie die eindeutige Callback-URL hinzu.

  5. Wählen Sie die Web-API für die aus API/SDKs , die Sie für Spotify verwenden möchten.

  6. Wählen Sie Speichern.

  7. Wählen Sie auf der Übersichtsseite der Anwendung die Option Einstellungen aus.

  8. Notieren Sie sich auf der Registerkarte Grundinformationen die Client-ID und den geheimen Client-Schlüssel. Sie benötigen diese Werte für die Konfiguration des Spotify-Ressourcenanbieters in AgentCore Identity.

Schritt 2: Erstellen Sie den AgentCore Identity-Anbieter für Anmeldeinformationen

Gehen Sie wie folgt vor, um Spotify als Anbieter für ausgehende Ressourcen zu konfigurieren:

{ "name": "Spotify", "credentialProviderVendor": "SpotifyOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.

Schritt 3: Registrieren Sie die eindeutige Rückruf-URL bei Spotify

Kehren Sie zur Spotify-Entwicklerkonsole zurück und fügen Sie die eindeutige Rückruf-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.

  1. Melden Sie sich bei der Spotify-Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.

  2. Fügen Sie den von zurückgegebenen callbackUrl Wert CreateOauth2CredentialProvider zur Umleitungs-URI-Konfiguration der Anwendung hinzu.

  3. Speichern Sie Ihre Änderungen.