X
X se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a sus agentes autenticar a los usuarios a través del servicio OAuth2 de X y obtener tokens de acceso para los recursos de la API de X.
Salida
nota
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que cree. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Cree primero su cliente OAuth2 de X y, a continuación, vuelva a la consola de desarrolladores de X para registrar la URL de devolución de llamada una vez que AgentCore Identity la haya emitido.
Paso 1: Crea el cliente X OAuth2
Utilice el siguiente procedimiento para configurar una aplicación X OAuth2 y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrará el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.
Para configurar una aplicación X OAuth2
-
Abra el portal para desarrolladores de X.
-
En la barra de navegación izquierda, selecciona Project & Apps.
-
Elige el proyecto X que has creado para la aplicación.
-
En el encabezado Aplicaciones, selecciona Añadir una aplicación.
-
Elija Crear nuevo.
-
Proporcione un nombre y una descripción para la aplicación.
-
En la barra de navegación izquierda, elija la aplicación que se acaba de generar.
-
En la página de detalles de la aplicación nueva, selecciona Editar en la configuración de autenticación de usuario.
-
Seleccione los permisos de aplicación necesarios para su aplicación.
-
En Tipo de aplicación, seleccione Aplicación web, Aplicación automatizada o Bot.
-
En Información de la aplicación, deja el campo URL de devolución de llamada vacío por ahora; añadirás la URL de devolución de llamada única en el paso 3.
-
En URL del sitio web, introduce la URL de tu aplicación.
-
Seleccione Save.
-
En la pestaña Claves y token de tu aplicación, ve al ID de cliente y al secreto de cliente de OAuth 2.0.
-
Selecciona Generar y anota el ID de cliente y el secreto que se generan, ya que necesitarás esta información para configurar el proveedor de recursos X en AgentCore Identity.
nota
X solo muestra el secreto de cliente completo cuando se genera. Si pierdes esta información, tendrás que volver a generar el secreto de cliente en el portal para desarrolladores de X.
Para obtener más información, consulta la documentación de OAuth 2.0 de X.
Paso 2: Crea el proveedor de credenciales de AgentCore identidad
Para configurar X como proveedor de recursos salientes, utilice lo siguiente:
{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderrespuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.
Paso 3: registre la URL única de devolución de llamada con X
Regrese a la consola de desarrolladores de X y añada la URL única de devolución de llamada a la lista de URL de redireccionamiento de su aplicación OAuth2.
-
Inicia sesión en la consola de desarrolladores de X y abre la aplicación OAuth2 que creaste en el paso 1.
-
Añade el
callbackUrlvalor devuelto porCreateOauth2CredentialProvidera la configuración del URI de redireccionamiento de la aplicación. -
Guarde los cambios.