View a markdown version of this page

Google - Amazon Bedrock AgentCore

Google

Google se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a tus agentes autenticar a los usuarios a través del servicio OAuth2 de Google y obtener tokens de acceso para los recursos de la API de Google.

Salida

nota

AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que crees. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Crea primero tu cliente OAuth2 de Google y, a continuación, vuelve a la consola de desarrolladores de Google para registrar la URL de devolución de llamada una vez que AgentCore Identity la haya emitido.

Paso 1: Crea el cliente OAuth2 de Google

Utilice el siguiente procedimiento para configurar una aplicación Google OAuth2 y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrará el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.

Para configurar una aplicación OAuth2 de Google

  1. Cree una cuenta de desarrollador con Google.

  2. Inicie sesión en la consola de Google Cloud Platform.

  3. En la barra de navegación superior, elija Select a project (Seleccionar un proyecto). Si ya tiene un proyecto en la plataforma de Google, este menú muestra tu proyecto predeterminado.

  4. Selecciona NUEVO PROYECTO.

  5. Escriba un nombre para su proyecto y, a continuación, elija CREATE (CREAR).

  6. Selecciona API y servicios y, a continuación, selecciona la pantalla de consentimiento de OAuth.

  7. Introduce la información de la aplicación, el dominio de la aplicación, los dominios autorizados y la información de contacto del desarrollador. Sus dominios autorizados deben incluirbedrock-agentcore.region.amazonaws.com. Elija SAVE AND CONTINUE (GUARDAR Y CONTINUAR).

  8. En Ámbitos, elija Agregar o quitar ámbitos y, a continuación, elija los ámbitos necesarios para su aplicación.

  9. En la barra de navegación, selecciona API y servicios y, a continuación, selecciona Credenciales.

  10. Selecciona CREAR CREDENCIALES y, a continuación, selecciona el ID de cliente de OAuth.

  11. Seleccione un tipo de aplicacióny asigne un nombre al cliente. Deja las URIs de redireccionamiento autorizadas vacías por ahora; añadirás la URL única de devolución de llamada en el paso 3.

  12. Selecciona CREAR.

  13. Almacene de forma segura los valores que muestra Google en ID del cliente y Secreto del cliente. Proporcione estos valores a AgentCore Identity cuando añada un proveedor de credenciales de Google.

Paso 2: Crea el proveedor de credenciales AgentCore de identidad

Para configurar el proveedor de recursos de Google saliente, usa lo siguiente:

{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

La CreateOauth2CredentialProviderrespuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.

Paso 3: Registra la URL única de devolución de llamada en Google

Vuelve a la consola de desarrolladores de Google y añade la URL única de devolución de llamada a la lista de direcciones URL de redireccionamiento de tu aplicación OAuth2.

  1. Inicia sesión en la consola para desarrolladores de Google y abre la aplicación OAuth2 que creaste en el paso 1.

  2. Añade el callbackUrl valor devuelto por CreateOauth2CredentialProvider a la configuración del URI de redireccionamiento de la aplicación.

  3. Guarde los cambios.