Slack
Slack se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a tus agentes autenticar a los usuarios a través del servicio OAuth2 de Slack y obtener tokens de acceso para los recursos de la API de Slack.
Salida
nota
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que crees. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Primero crea tu cliente OAuth2 de Slack y, después, vuelve a la consola de desarrolladores de Slack para registrar la URL de devolución de llamada una vez AgentCore que Identity la haya emitido.
Paso 1: Crea el cliente OAuth2 de Slack
Usa el siguiente procedimiento para configurar una aplicación OAuth2 de Slack y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrarás el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.
Para configurar una aplicación OAuth2 de Slack
-
Crea una aplicación de Slack, introduce el nombre de la aplicación y elige el espacio de trabajo de desarrollo en el que se creará la aplicación.
-
Abre la sección OAuth y permisos. Deja vacía la lista de direcciones URL de redireccionamiento por ahora. En el paso 3, añadirás la URL única de devolución de llamada.
-
Copia el ID y el secreto de cliente que Slack publica para tu aplicación. Los necesitarás para configurar el proveedor en AgentCore Identity.
Para obtener más información, consulta la documentación de Slack. Inicia sesión con Slack
Paso 2: Crea el proveedor de credenciales de AgentCore identidad
Para configurar el proveedor de recursos salientes de Slack, usa lo siguiente:
{ "name": "NAME", "credentialProviderVendor": "SlackOauth2", "oauth2ProviderConfigInput": { "slackOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderrespuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.
Paso 3: Registra la URL única de devolución de llamada en Slack
Regresa a la consola de desarrolladores de Slack y añade la URL única de devolución de llamada a la lista de URL de redireccionamiento de tu aplicación OAuth2.
-
Inicia sesión en la consola de desarrolladores de Slack y abre la aplicación OAuth2 que creaste en el paso 1.
-
Añade el
callbackUrlvalor devuelto porCreateOauth2CredentialProvidera la configuración del URI de redireccionamiento de la aplicación. -
Guarde los cambios.