Añadir clave de API
Las claves de API proporcionan una autenticación basada en claves para los servicios que requieren acceso directo a las claves con capacidades de almacenamiento seguro. Una clave de API es un identificador único que se utiliza para autenticar y autorizar el acceso a un recurso, lo que permite a su agente acceder a servicios externos sin incluir credenciales confidenciales directamente en el código de la aplicación.
Para añadir una clave de API
-
Abre la consola AgentCore de Identity
. -
En la sección Autenticación saliente, selecciona Añadir clave de cliente/API de OAuth y, a continuación, selecciona Añadir clave de API.
-
En Nombre, puedes usar el nombre generado automáticamente o introducir tu propio nombre descriptivo para ayudarte a identificar esta clave de API en tu cuenta. Utilice únicamente caracteres alfanuméricos, guiones y guiones bajos, con una longitud máxima de 50 caracteres.
-
Para el método de selección de claves de API, elija una de las siguientes opciones:
-
Proporcione la clave de API: introduzca el valor de la clave de API directamente.
-
En el caso de la clave de API, introduce el valor de clave proporcionado por tu servicio externo. AgentCore Identity almacena este valor de forma segura y lo pone a disposición de su agente en tiempo de ejecución.
-
-
Proporcione la clave de API a través de Secrets Manager: haga referencia a un secreto almacenado en AWS Secrets Manager en lugar de introducir el valor directamente.
-
En Secrets Manager, introduce o selecciona el ARN del secreto de Secrets Manager que contiene tu clave de API.
-
En el caso de la clave JSON, introduce la clave JSON en el secreto de Secrets Manager que contiene el valor de la clave de API.
-
-
-
Elija Añadir.
Tras crear la clave de API, AgentCore Identity proporciona un ARN al que puede hacer referencia en el código de agente para acceder a la clave almacenada sin exponer información confidencial de la aplicación. Puedes encontrar este ARN en la página de propiedades de la clave de API (elige el nombre de la clave de API en la sección Autenticación saliente).