View a markdown version of this page

Ejemplo: Autenticación con una concesión de código de autorización al invocar una puerta de enlace - Amazon Bedrock AgentCore

Ejemplo: Autenticación con una concesión de código de autorización al invocar una puerta de enlace

Si configuras el destino de tu puerta de enlace con una concesión de código de autorización (para obtener más información, consulta Autorización de OAuth), el defaultReturnUrl que especificaste al crear la puerta de enlace será el enlace al que redirigirá el navegador del usuario tras la autenticación.

Puedes usar el _meta campo del params objeto del cuerpo de la solicitud para modificar las configuraciones predeterminadas. Con la autenticación 3LO, se asigna el _meta campo al siguiente objeto:

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

Se puede hacer lo siguiente:

  • Para anular la URL de retorno predeterminada por otra diferente, especifique una nueva. returnUrl

  • Para eliminar la autenticación anterior de la bóveda de fichas y devolver una nueva URL de autorización cuando se realice la solicitud, defina true el forceAuthentication valor en.

Por ejemplo, la siguiente solicitud llamaría a la LinkedIn3LO___gateUserInfo herramienta a través del destino de la puerta de enlace, obligaría al usuario a autenticarse con una nueva URL de autorización y redirigiría al usuario a ella https://your-public-domain.com/callback después de la autenticación:

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }