

# Facebook
<a name="identity-idp-facebook"></a>

Facebook se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a tus agentes autenticar a los usuarios a través del servicio OAuth2 de Facebook y obtener tokens de acceso a los recursos de la API de Facebook.

## Salida
<a name="identity-idp-facebook-outbound"></a>

**nota**  
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que crees. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. **Como la URL es única para cada proveedor, no la conocerás hasta que llames.** `CreateOauth2CredentialProvider` Crea primero tu cliente OAuth2 de Facebook y, a continuación, vuelve a la consola de desarrolladores de Facebook para registrar la URL de devolución de llamada una vez que AgentCore Identity la haya emitido.

 **Paso 1: Crea el cliente OAuth2 de Facebook** 

Utilice el siguiente procedimiento para configurar una aplicación OAuth2 de Facebook y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrarás el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.

 **Para configurar una aplicación OAuth2 de Facebook** 

1. Cree una [cuenta de desarrollador con Facebook](https://developers.facebook.com/docs/facebook-login).

1.  [Inicie sesión](https://developers.facebook.com/) con sus credenciales de Facebook.

1. En el menú **My Apps** (Mis aplicaciones), elija **Create New App** (Crear nueva aplicación).
**nota**  
Si no tienes una aplicación de Facebook existente, verás una opción diferente. Seleccione **Crear una aplicación**.

1. En la página **Create an app**, elija un caso de uso para la aplicación y, a continuación, elija **Next**.

1. Ingrese un nombre para la aplicación de Facebook y elija **Create App**.

1. En la barra de navegación, selecciona **Configuración de la aplicación** y, a continuación, selecciona **Básico**.

1. Registra el **ID de la aplicación** y el **secreto de la aplicación**. Los usará para configurar el proveedor de Facebook en AgentCore Identity.

1. Selecciona **\+ Añadir plataforma**.

1. En la pantalla **Seleccionar la plataforma**, seleccione las plataformas y, a continuación, seleccione **Siguiente**.

1. Seleccione **Save changes (Guardar cambios)**.

1. En el **caso de los dominios de aplicaciones**, introduzca el dominio de su aplicación y`bedrock-agentcore.region.amazonaws.com`.

1. Seleccione **Save changes (Guardar cambios)**.

1. En la barra de navegación, selecciona **Productos** y, a continuación, selecciona **Configurar** desde el inicio de **sesión de Facebook**.

1. En el menú **Iniciar sesión con Facebook** **Configurar**, elija **Configuración**.

1. Deja vacío por ahora el campo **URI de redireccionamiento de OAuth válido**. En el paso 3, añadirás la URL única de devolución de llamada.

1. Seleccione **Save changes (Guardar cambios)**.

 **Paso 2: Crea el proveedor de credenciales de identidad AgentCore ** 

Para configurar Facebook como proveedor de recursos salientes, usa lo siguiente:

```
{
  "name": "Facebook",
  "credentialProviderVendor": "FacebookOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)respuesta incluye un `callbackUrl` campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Guarde este valor para el siguiente paso.

 **Paso 3: Registra la URL única de devolución de llamada en Facebook** 

Vuelve a la consola de desarrolladores de Facebook y añade la URL única de devolución de llamada a la lista de direcciones URL de redireccionamiento de tu aplicación OAuth2.

1. Inicia sesión en la consola de desarrolladores de Facebook y abre la aplicación OAuth2 que creaste en el paso 1.

1. Añade el `callbackUrl` valor devuelto por `CreateOauth2CredentialProvider` a la configuración del URI de redireccionamiento de la aplicación.

1. Guarde los cambios.