View a markdown version of this page

Crear un administrador de pagos y un conector - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crear un administrador de pagos y un conector

Un gestor de pagos es el recurso de nivel superior que coordina las operaciones de pago de tu AWS cuenta. Cuando creas un gestor de pagos, especificas un tipo de autorizador y una función de IAM, y el servicio proporciona la identidad de carga de trabajo correspondiente en Identity. AgentCore

Esta guía explica cómo crear un gestor de pagos y adjuntar un conector de pagos mediante la consola de AWS gestión o el SDK. AWS Para ver los esquemas completos de solicitud y respuesta, consulta CreatePaymentManager y CreatePaymentConnector en la referencia de la API.

sugerencia

Puedes automatizar los pasos de esta página con la habilidad AgentCore Pagos del kit de herramientas para AWS agentes. Esta habilidad forma parte del complemento aws-agents y permite a un agente de codificación basada en inteligencia artificial crear tu gestor de pagos, conector, proveedor de credenciales, instrumento de pago y sesión mediante la agentcore CLI, y añadir una herramienta de procesamiento de pagos a tu agente. Para obtener más información, consulte la guía de inicio rápido y el kit de herramientas para agentes en AWS . GitHub

Antes de comenzar, asegúrese de que dispone de lo siguiente:

importante

Para crear un conector de pagos de Coinbase, tu cuenta debe tener una suscripción activa de AWS Marketplace a la lista de monederos para pagos de Coinbase. AgentCore Con esta suscripción, los cargos por el uso de tu monedero de Coinbase se consolidan en tu AWS factura mensual en función de los precios de Coinbase en el sitio web de Coinbase. No hay cargos ni obligaciones adicionales por la suscripción. Si falta la suscripción, se produce un CreatePaymentConnector error con un SubscriptionRequiredException (HTTP 403). Este requisito se aplica solo a Coinbase; otros proveedores, como Stripe (Privy), no se ven afectados. Para obtener más información, consulta Suscríbete a Coinbase Wallets for AgentCore Payments in Marketplace. AWS

Crea un gestor de pagos

ejemplo
Console

Paso 1: Abre la página de pagos

  1. Abra la AgentCore consola de Amazon Bedrock.

  2. En el panel de navegación, en Crear, selecciona Pagos.

  3. En la sección Gestores de pagos, selecciona Crear gestor de pagos.

Paso 2: Configurar los detalles del administrador de pagos

  1. En Nombre, introduce un nombre para tu gestor de pagos. El nombre debe comenzar por una letra. Los caracteres válidos sona–z,A–Z,0–9. El nombre puede tener hasta 48 caracteres.

  2. (Opcional) Seleccione Descripción para ampliar la sección y, a continuación, introduzca una descripción que ayude a identificar a este gestor de pagos.

Paso 3: Configurar los permisos

La sección de permisos especifica los permisos de este gestor de pagos y los AWS recursos a los que puede acceder el pago.

Para los permisos de IAM, elige una de las siguientes opciones:

  • Cree y utilice un nuevo rol de servicio: Amazon Bedrock AgentCore Payments crea un nuevo rol de servicio en su nombre. Se genera automáticamente un nombre de rol de servicio predeterminado. Para obtener más información, consulte Permisos de roles de servicios.

  • Usar un rol de servicio existente: use un rol de servicio que ya haya creado. Si eliges esta opción, selecciona un rol de la lista desplegable.

Paso 4: Configurar la autorización entrante

La autorización entrante controla quién puede acceder a este administrador de pagos. En la sección Autenticación entrante, para el tipo de autenticación entrante, elige una de las siguientes opciones:

Para usar la autorización de IAM:

  1. Elige Usar nombre de usuario de IAM. Utiliza el nombre de usuario de IAM que utilizaste para iniciar sesión en la AWS consola.

Para usar la autorización de JWT con Amazon Cognito:

  1. Elija Usar tokens web JSON (JWT).

  2. Para la configuración del esquema JWT, elija Creación rápida de configuraciones con Cognito (opción recomendada). Amazon Bedrock AgentCore Payments crea las configuraciones de autorización de entrada en su nombre utilizando Amazon Cognito como proveedor de identidad. No se necesita configuración adicional.

Para usar la autorización de JWT con un proveedor de identidad existente:

  1. Elige Usar tokens web JSON (JWT).

  2. Para la configuración del esquema JWT, elige Usar las configuraciones de proveedores de identidades existentes. Esta opción te permite incorporar las configuraciones de autorización entrante existentes de cualquier proveedor de identidades para habilitar OAuth 2.0.

  3. En el caso de la URL de descubrimiento, introduce la URL de descubrimiento de tu proveedor de identidad (por ejemplo, Okta o Cognito), que normalmente se encuentra en la documentación de ese proveedor. Esto permite que tu agente o herramienta obtenga los ajustes de inicio de sesión, del token de recursos posteriores y de verificación. Por ejemplo, https://accounts.cognito.com/.well-known/openid-configuration.

  4. En Audiencias permitidas, introduce los ID de cliente que estén registrados en los proveedores de identidad o cualquier cadena arbitraria de la afirmación de audiencia de JWT que el autorizador deba verificar. Selecciona + Agregar audiencia para agregar audiencias adicionales.

  5. En el caso de los clientes permitidos, introduce los ID de cliente que estén registrados en los proveedores de identidad o cualquier cadena arbitraria de la declaración de audiencia de JWT que el autorizador deba verificar. Selecciona + Añadir cliente para añadir más clientes.

  6. En Ámbitos permitidos, introduzca los ámbitos obligatorios. El acceso solo está permitido si el token contiene al menos uno de los ámbitos obligatorios configurados aquí. Seleccione + Añadir ámbito para añadir ámbitos adicionales.

  7. (Opcional) En el caso de las reclamaciones personalizadas, defina reglas que hagan coincidir las reclamaciones específicas del token entrante con los valores predefinidos. Para cada regla, especifique el nombre, el tipo de cadena, el operador y el valor de la reclamación. Seleccione + Añadir reclamación para añadir reclamaciones adicionales.

Paso 5: Añade un conector de pago (opcional)

Los conectores de pago almacenan las credenciales y la configuración necesarias para conectarse con los proveedores de servicios de pago. Agregar un conector durante la creación es opcional, pero se requiere un conector para que el servicio procese los pagos.

  1. En la sección Conector de pagos: nuevo conector, en Nombre, introduzca un nombre para el conector. Los caracteres válidos son a–z A–Z0–9, y _ (guión bajo). El nombre puede tener hasta 48 caracteres.

  2. (Opcional) Seleccione Descripción para expandir la sección y, a continuación, introduzca una descripción para el conector.

  3. En la sección Autorización de pagos, si quieres reutilizar una autenticación de pago (proveedor de credenciales de pago) creada anteriormente en AgentCore Identity, selecciona una autenticación de pago existente en el menú desplegable o elige crear una nueva para crear una nueva. Si decides crear una nueva, consulta Crear una autorización de pago.

  4. (Opcional) Para añadir conectores adicionales, selecciona + Añadir conector y repite los pasos anteriores.

Crea una autenticación de pago

Si eliges crear una nueva en la sección de autenticación de pagos del conector, se abre el panel Crear autenticación de pago. En este panel, configuras una nueva autenticación de pago, es decir, un proveedor de credenciales de pago que se almacena en Identity. AgentCore

  1. En el nombre de la autenticación de pago, introduce un nombre para la autenticación de pago. Los caracteres válidos sona–z, A–Z0–9, _ (guión bajo) y - (guión).

  2. Para el proveedor de pagos, selecciona un proveedor de pagos en el menú desplegable. Los proveedores disponibles son Coinbase y Stripe (Privy).

Si eliges Coinbase, elige cómo proporcionar las credenciales para la autenticación del pago:

  • Configuraciones de creación rápida: recomendadas: la creación rápida te permite vincular tu cuenta CDP de Coinbase y permitir que AgentCore los pagos creen las credenciales automáticamente sin salir de la consola. AgentCore Abre una ventana para registrarte o iniciar sesión en tu cuenta de Coinbase CDP. A continuación, el servicio proporciona la clave API del CDP de Coinbase y el secreto de Wallet y los almacena como autenticación de pago en tu nombre. No generas ni pegas ninguna clave.

  • Usa las configuraciones existentes: proporciona las credenciales de Coinbase CDP que generaste tú mismo en la plataforma de desarrolladores de Coinbase.

Usa Quick create

Si seleccionas Configuración de creación rápida (recomendada), AgentCore Payments crea la autenticación de pago automáticamente tras autorizar el acceso a través de Coinbase. Realice los siguientes pasos:

  1. Selecciona Configuración de creación rápida (recomendado).

  2. Selecciona Crear autenticación de pago. Se abre una ventana de Coinbase en la que se muestra la conexión con Coinbase en curso.

  3. En la ventana de Coinbase, inicia sesión o regístrate con tu dirección de correo electrónico y número de teléfono y, a continuación, selecciona o crea un proyecto de CDP de Coinbase.

  4. Revisa el acceso solicitado y, a continuación, autoriza AgentCore los pagos para crear y gestionar las credenciales para tu proyecto de CDP de Coinbase.

  5. Cuando finaliza la autorización, la ventana de Coinbase muestra que Coinbase está conectada y se cierra. AgentCore los pagos proporcionan la clave API CDP de Coinbase y el secreto de Wallet. El servicio los almacena de forma segura en AWS Secrets Manager y crea la autenticación de pago en tu nombre.

nota

Quick Create no permite vincular un proyecto existente con un secreto de Wallet. Si el proyecto de Coinbase que autorizas ya tiene un Wallet Secret, AgentCore los pagos se detienen sin rotarlo. En su lugar, selecciona Usar configuraciones existentes y proporciona tus credenciales manualmente.

Usa las configuraciones existentes

Si seleccionas Usar configuraciones existentes, completa los siguientes campos en Configuraciones del proveedor de pagos y, a continuación, selecciona Crear autenticación de pago:

  1. Para la ID de la clave de API, introduce el identificador único de las credenciales de tu cuenta CDP de Coinbase.

  2. En el caso del secreto de la clave de API, introduce la clave privada utilizada para autenticar y firmar las solicitudes al CDP de Coinbase.

  3. En Wallet secret, introduce la clave privada asimétrica utilizada para autenticar las operaciones delicadas de escritura del monedero.

importante

Si seleccionas Coinbase como proveedor, tu cuenta debe tener una suscripción activa de AWS Marketplace a la lista de monederos para AgentCore pagos de Coinbase. Se trata de una suscripción única para una cuenta. AWS Con esta suscripción, los cargos por el uso de su monedero de Coinbase se consolidan en su AWS factura mensual en función de los precios de Coinbase en el sitio web de Coinbase. De lo contrario, la creación del conector fallará con un SubscriptionRequiredException (HTTP 403). Si no estás suscrito, la consola muestra la AWS alerta Suscríbete a Coinbase para activar la facturación con un botón de suscripción que puedes usar para suscribirte sin salir del asistente. Para obtener más información, consulta Suscríbete a Coinbase Wallets for AgentCore Payments in Marketplace. AWS

Si eliges Stripe (Privy), completa los siguientes campos en Configuraciones del proveedor de pagos y, a continuación, selecciona Crear autenticación de pago:

  1. En el caso del ID de la aplicación, introduce el identificador único de las credenciales de tu cuenta privada.

  2. En el caso del secreto de la aplicación, introduce la clave privada utilizada para autenticar y firmar las solicitudes dirigidas a la aplicación Privy.

  3. En el campo del identificador de autorización, introduce el identificador único de la entidad de autorización.

  4. En Clave privada de autorización, introduzca la clave privada utilizada para firmar las solicitudes de autorización.

Paso 6: Crea el administrador de pagos

  1. Revisa tu configuración y, a continuación, elige Crear administrador de pagos.

Tras seleccionar Crear gestor de pagos, la consola pasa a la página de detalles del gestor de pagos. Un aviso de éxito confirma que el gestor de pagos se creó y muestra los siguientes pasos a seguir:

  1. Configure el instrumento de pago y la sesión y, si lo desea, especifique el presupuesto.

  2. Integre el gestor de pagos en su marco de agentes.

  3. Descubra las herramientas y terminales de pago de MCP.

  4. Habilite las entregas de registros y los seguimientos para ver las métricas en el panel de observabilidad.

La página de detalles de Payment Manager incluye secciones sobre los conectores de pago, las plantillas de códigos de integración, la autenticación entrante, las métricas de observabilidad y la configuración de seguimiento y entregas de registros.

AgentCore CLI

La AgentCore CLI crea el proveedor de credenciales, el administrador de pagos y el conector de pagos juntos a partir del directorio de su proyecto. Requiere la CLI v0.19.0 o posterior.

Asistente interactivo:

agentcore add payment-manager

El asistente solicita el nombre del administrador, el patrón, la opción de pago automático y el límite de gasto y, si lo desea, le explica cómo agregar un conector con las credenciales del proveedor.

Coinbase: creación rápida (recomendado):

Quick Create te proporciona el proveedor de credenciales de Coinbase para que no pases ninguna clave de API. Añade el conector con la --provision-mode QUICK_CREATE bandera y, a continuación, despliega:

agentcore add payment-connector \ --manager MyPaymentManager \ --name CoinbaseConnector \ --provider CoinbaseCDP \ --provision-mode QUICK_CREATE agentcore deploy

La CLI abre el flujo de autorización de Coinbase. Tras la autorización, el servicio proporciona las credenciales y el conector llegaREADY.

Coinbase CDP — Flujo manual (no interactivo):

agentcore add payment-manager \ --name MyPaymentManager \ --auto-payment \ --default-spend-limit 10.00 agentcore add payment-connector \ --manager MyPaymentManager \ --name CoinbaseConnector \ --provider CoinbaseCDP \ --api-key-id <YOUR_API_KEY_ID> \ --api-key-secret <YOUR_API_KEY_SECRET> \ --wallet-secret <YOUR_WALLET_SECRET> agentcore deploy

Stripe (Privy) — Flujo manual (no interactivo):

agentcore add payment-manager \ --name MyPaymentManager \ --auto-payment \ --default-spend-limit 10.00 agentcore add payment-connector \ --manager MyPaymentManager \ --name StripePrivyConnector \ --provider StripePrivy \ --app-id <YOUR_APP_ID> \ --app-secret <YOUR_APP_SECRET> \ --authorization-id <YOUR_AUTHORIZATION_ID> \ --authorization-private-key <YOUR_PRIVATE_KEY_BASE64> agentcore deploy

Running agentcore deploy aprovisiona las funciones de IAM, almacena las credenciales en AgentCore Identity y crea el gestor de pagos y el conector.

AgentCore SDK

El AgentCore SDK admite la creación rápida de Coinbase (se muestra primero) y el aprovisionamiento manual. Los ejemplos manuales que siguen a las credenciales del proveedor pasan directamente a las credenciales del proveedor. Utilizan el método prácticocreate_payment_manager_with_connector, que crea el administrador de pagos, el proveedor de credenciales y el conector en una sola llamada.

Coinbase: creación rápida (recomendado):

Con Quick create, creas el conector con una credential_provider_configurations lista vacía yprovision_mode="QUICK_CREATE". El conector muestra el estado PENDING_AUTHENTICATION y una URL de autorización. Tras la autorización a través de Coinbase, el servicio proporciona al proveedor de credenciales y el conector llega hasta él. READY

import time import webbrowser from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") connector = payment_client.create_payment_connector( payment_manager_id="<paymentManagerId>", name="CoinbaseConnector", connector_type="CoinbaseCDP", credential_provider_configurations=[], provision_mode="QUICK_CREATE", ) # Authorize through Coinbase using the returned URL. webbrowser.open(connector["authorizationUrl"]) # Terminal states that mean provisioning did not succeed. TERMINAL_FAILURES = { "AUTHENTICATION_EXPIRED", "AUTHENTICATION_FAILED", "AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED", "CREATE_FAILED", } # Poll until the connector reaches READY or fails. while True: response = payment_client.get_payment_connector( payment_connector_id=connector["paymentConnectorId"] ) status = response["status"] if status == "READY": break if status in TERMINAL_FAILURES: raise RuntimeError(f"Connector provisioning failed: {status}") time.sleep(5)

La URL de autorización es válida durante unos 10 minutos. Si caduca, el conector pasa a AUTHENTICATION_EXPIRED y usted lo vuelve a crear.

Coinbase CDP con autorización de IAM:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="MyPaymentManager", payment_manager_description="Payment manager for my agent.", authorizer_type="AWS_IAM", role_arn="arn:aws:iam::123456789012:role/MyPaymentRole", payment_connector_config={ "name": "CoinbaseConnector", "description": "Coinbase CDP connector", "payment_credential_provider_config": { "name": "MyCoinbaseProvider", "credential_provider_vendor": "CoinbaseCDP", "credentials": { "api_key_id": "your-api-key-id", "api_key_secret": "your-api-key-secret", "wallet_secret": "your-wallet-secret", }, }, }, wait_for_ready=True, max_wait=300, poll_interval=5, ) payment_manager = response.get("paymentManager", {}) payment_connector = response.get("paymentConnector", {}) credential_provider = response.get("credentialProvider", {}) payment_manager_arn = payment_manager.get("paymentManagerArn") payment_connector_id = payment_connector.get("paymentConnectorId") print(f"Payment Manager ARN: {payment_manager_arn}") print(f"Connector ID: {payment_connector_id}")

Coinbase CDP con autorización de JWT:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="CoinbasePaymentManagerJWT", payment_manager_description="Coinbase Payment Manager (JWT auth)", authorizer_type="CUSTOM_JWT", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "coinbase-connector-jwt", "description": "Coinbase Connector (JWT)", "payment_credential_provider_config": { "name": "my-coinbase-provider-jwt", "credential_provider_vendor": "CoinbaseCDP", "credentials": { "api_key_id": "your-api-key-id", "api_key_secret": "your-api-key-secret", "wallet_secret": "your-wallet-secret", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]

Stripe (Privy) con autorización de IAM:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="StripePaymentManager", payment_manager_description="Stripe + Privy Payment Manager (IAM auth)", authorizer_type="AWS_IAM", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "stripe-privy-connector", "description": "Stripe + Privy Connector", "payment_credential_provider_config": { "name": "my-stripe-privy-provider", "credential_provider_vendor": "StripePrivy", "credentials": { "app_id": "your-privy-app-id", "app_secret": "your-privy-app-secret", "authorization_private_key": "your-authorization-private-key", "authorization_id": "your-authorization-id", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]

Stripe (Privy) con autorización de JWT:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="StripePaymentManagerJWT", payment_manager_description="Stripe + Privy Payment Manager (JWT auth)", authorizer_type="CUSTOM_JWT", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "stripe-privy-connector-jwt", "description": "Stripe + Privy Connector (JWT)", "payment_credential_provider_config": { "name": "my-stripe-privy-provider-jwt", "credential_provider_vendor": "StripePrivy", "credentials": { "app_id": "your-privy-app-id", "app_secret": "your-privy-app-secret", "authorization_private_key": "your-authorization-private-key", "authorization_id": "your-authorization-id", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]
AWS CLI

Crea un gestor de pagos con la autorización de IAM:

aws bedrock-agentcore-control create-payment-manager \ --name "MyPaymentManager" \ --authorizer-type AWS_IAM \ --role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \ --region us-east-1

Crea un gestor de pagos con la autorización de JWT:

aws bedrock-agentcore-control create-payment-manager \ --name "MyPaymentManager" \ --authorizer-type CUSTOM_JWT \ --role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \ --custom-jwt-authorizer-configuration '{ "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration", "allowedAudience": ["your-client-id"], "allowedClients": ["your-client-id"] }' \ --region us-east-1

El estado del gestor de pagos comienza como CREATING y pasa a ser READY cuando se completa el aprovisionamiento.

Coinbase: creación rápida (recomendado):

Con Quick create, se crea el conector con una lista vacía de configuraciones de proveedores de credenciales y. --provision-mode QUICK_CREATE No se crea primero un proveedor de credenciales.

aws bedrock-agentcore-control create-payment-connector \ --payment-manager-id <paymentManagerId> \ --name "CoinbaseConnector" \ --type CoinbaseCDP \ --credential-provider-configurations '[]' \ --provision-mode QUICK_CREATE \ --region us-east-1

La respuesta tiene un estado PENDING_AUTHENTICATION y unauthorizationUrl. Abre la URL, autorízala a través de Coinbase y, a continuación, sondea get-payment-connector hasta que el estado seaREADY. La URL es válida durante unos 10 minutos; si caduca, el conector pasa a AUTHENTICATION_EXPIRED y tú lo vuelves a crear.

Flujo manual: con el flujo manual, se crea un proveedor de credenciales de pago y, a continuación, se hace referencia a su ARN al crear el conector. Este es el único flujo para Stripe (Privy).

Cuando el gestor de pagos esté listo, crea un proveedor de credenciales de pago:

El siguiente ejemplo crea un proveedor de credenciales de pago para Coinbase CDP:

aws bedrock-agentcore-control create-payment-credential-provider \ --name "coinbase-provider" \ --credential-provider-vendor CoinbaseCDP \ --provider-configuration-input '{ "coinbaseCdpConfiguration": { "apiKeyId": "your-coinbase-api-key-id", "apiKeySecret": "your-coinbase-api-key-secret", "walletSecret": "your-coinbase-wallet-secret" } }' \ --region us-east-1

En el siguiente ejemplo, se crea un proveedor de credenciales de pago para Stripe Privy:

aws bedrock-agentcore-control create-payment-credential-provider \ --name "stripe-privy-provider" \ --credential-provider-vendor StripePrivy \ --provider-configuration-input '{ "stripePrivyConfiguration": { "appId": "your-stripe-privy-app-id", "appSecret": "your-stripe-privy-app-secret", "authorizationPrivateKey": "your-stripe-privy-authorization-private-key", "authorizationId": "your-stripe-privy-authorization-id" } }' \ --region us-east-1

Cuando el proveedor de credenciales esté listo, crea un conector:

aws bedrock-agentcore-control create-payment-connector \ --payment-manager-id <paymentManagerId> \ --name "CoinbaseConnector" \ --type CoinbaseCDP \ --credential-provider-configurations '[{ "coinbaseCDP": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider" } }]' \ --region us-east-1
AWS SDK

Crea un gestor de pagos con la autorización de IAM:

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") # Create PaymentManager with IAM authorization payment_manager = client.create_payment_manager( name="MyPaymentManager", authorizerType="AWS_IAM", roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" ) print(f"Payment Manager ID: {payment_manager['paymentManagerId']}")

Crea un gestor de pagos con la autorización de JWT:

payment_manager = client.create_payment_manager( name="MyPaymentManager", authorizerType="CUSTOM_JWT", roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole", customJWTAuthorizerConfiguration={ "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration", "allowedAudience": ["your-client-id"], "allowedClients": ["your-client-id"], "allowedScopes": ["payments:write"], "customClaims": [ { "claimName": "tenant_id", "claimValue": "your-unique-tenant-id", "operation": "EQUALS" } ] } )

Coinbase: creación rápida (recomendado):

Con Quick create, creas el conector con una credentialProviderConfigurations lista vacía yprovisionMode="QUICK_CREATE". No se crea primero un proveedor de credenciales.

# Create a Coinbase connector with Quick create connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="CoinbaseConnector", type="CoinbaseCDP", credentialProviderConfigurations=[], provisionMode="QUICK_CREATE" ) print(f"Status: {connector['status']}") print(f"Authorization URL: {connector.get('authorizationUrl')}")

El conector devuelve el estado PENDING_AUTHENTICATION y unauthorizationUrl. Abra la URL, autorice a través de Coinbase y, a continuación, realice una encuesta get_payment_connector hasta que el estado seaREADY. La URL es válida durante unos 10 minutos; si caduca, el conector pasa a AUTHENTICATION_EXPIRED y tú lo vuelves a crear.

Flujo manual: con el flujo manual, se crea un proveedor de credenciales de pago y, a continuación, se hace referencia a su ARN al crear el conector. Este es el único flujo para Stripe (Privy).

Cuando el gestor de pagos alcance el READY estado, crea un proveedor de credenciales de pago:

El siguiente ejemplo configura un proveedor para Coinbase CDP:

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") coinbase_provider = client.create_payment_credential_provider( name="coinbase-provider", credentialProviderVendor="CoinbaseCDP", providerConfigurationInput={ "coinbaseCdpConfiguration": { "apiKeyId": "your-coinbase-api-key-id", "apiKeySecret": "your-coinbase-api-key-secret", "walletSecret": "your-coinbase-wallet-secret" } } )

El siguiente ejemplo configura un proveedor para Stripe Privy:

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") stripe_privy_provider = client.create_payment_credential_provider( name="stripe-privy-provider", credentialProviderVendor="StripePrivy", providerConfigurationInput={ "stripePrivyConfiguration": { "appId": "your-stripe-privy-app-id", "appSecret": "your-stripe-privy-app-secret", "authorizationPrivateKey": "your-stripe-privy-authorization-private-key", "authorizationId": "your-stripe-privy-authorization-id" } } )

Tras crear el proveedor de credenciales de pago, crea un conector:

# Create PaymentConnector for Coinbase CDP payment_connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="CoinbaseConnector", type="CoinbaseCDP", credentialProviderConfigurations=[ { "coinbaseCDP": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider" } } ] ) print(f"Connector ID: {payment_connector['paymentConnectorId']}")

Para Stripe (Privy), usa la variante de stripePrivy configuración:

# Create PaymentConnector for Stripe (Privy) payment_connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="StripePrivyConnector", type="StripePrivy", credentialProviderConfigurations=[ { "stripePrivy": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-privy-provider" } } ] )

Estados del ciclo de vida

Tras la creación, el gestor de pagos pasa por los siguientes estados:

Estado Description (Descripción)

CREATING

Estado inicial durante el aprovisionamiento.

READY

Payment Manager está operativo y acepta configuraciones de conectores.

UPDATING

Se está aplicando un cambio de configuración.

CREATE_FAILED

Fallo de aprovisionamiento.

UPDATE_FAILED

Fallo en la operación de actualización.

Estados del ciclo de vida del conector de pagos

Un conector de pago pasa por los siguientes estados. Los AUTHENTICATION_FAILED estados PENDING_AUTHENTICATIONPROVISIONING,AUTHENTICATION_EXPIRED, y se aplican al flujo de creación rápida de Coinbase.

Estado Description (Descripción)

CREATING

Estado inicial mientras se aprovisiona el conector.

PENDING_AUTHENTICATION

Solo para creación rápida. El conector está esperando a que lo autorices a través de Coinbase utilizando el devueltoauthorizationUrl.

PROVISIONING

Solo para creación rápida. La autorización se realizó correctamente y el servicio está aprovisionando al proveedor de credenciales.

READY

El conector está operativo y puede procesar los pagos.

UPDATING

Se está aplicando un cambio de configuración.

AUTHENTICATION_EXPIRED

Solo para creación rápida. authorizationUrlExpiró (unos 10 minutos) antes de que se completara la autorización. Re-create el conector para obtener una URL nueva.

AUTHENTICATION_FAILED

Solo para creación rápida. La autorización a través de Coinbase no se completó correctamente.

AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED

Coinbase requiere una suscripción activa a AWS Marketplace. Suscríbase a la lista de monederos para AgentCore pagos de Coinbase y vuelva a intentarlo.

CREATE_FAILED

Fallo de aprovisionamiento.

UPDATE_FAILED

Fallo en la operación de actualización.

DELETE_FAILED

Fallo de operación al eliminar.

Consiga un administrador de pagos

ejemplo
AgentCore CLI
agentcore status
AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.get_payment_manager( payment_manager_id="<paymentManagerId>" ) print(f"Status: {response['status']}")
AWS CLI
aws bedrock-agentcore-control get-payment-manager \ --payment-manager-id <paymentManagerId> \ --region us-east-1
AWS SDK
response = client.get_payment_manager( paymentManagerId="<paymentManagerId>" ) print(f"Status: {response['status']}")

Enumere los administradores de pagos

ejemplo
AgentCore CLI
agentcore status
AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.list_payment_managers() for pm in response['paymentManagers']: print(f"{pm['name']} - {pm['status']}")
AWS CLI
aws bedrock-agentcore-control list-payment-managers \ --region us-east-1
AWS SDK
response = client.list_payment_managers() for pm in response['paymentManagers']: print(f"{pm['name']} - {pm['status']}")

Eliminar un administrador de pagos

ejemplo
AgentCore CLI
agentcore remove payment-connector --manager MyPaymentManager --name CoinbaseConnector --yes agentcore remove payment-manager --name MyPaymentManager --yes agentcore deploy

Los remove comandos actualizan la configuración local. El seguimiento deploy destruye la infraestructura de pago de tu cuenta.

AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") payment_client.delete_payment_manager( payment_manager_id="<paymentManagerId>" )
AWS CLI
aws bedrock-agentcore-control delete-payment-manager \ --payment-manager-id <paymentManagerId> \ --region us-east-1
AWS SDK
client.delete_payment_manager( paymentManagerId="<paymentManagerId>" )

Siguientes pasos

Tras crear tu gestor de pagos, puedes:

  1. Configurar instrumentos y sesiones de pago: configure los instrumentos y las sesiones de pago para empezar a procesar las transacciones. Consulta Crear un instrumento de pago.

  2. Intégralo con tu estructura de agentes: usa las plantillas de códigos de integración para conectar el Payment Manager con el flujo de trabajo de tu agencia. Consulte Procesamiento de pagos.

  3. Descubra las herramientas y terminales de pago de MCP: conéctese a servidores MCP listos para usar con terminales de pago por uso o use sus propios terminales de comerciante. Visita AgentCore Coinbase Bazaar a través de Gateway.

  4. Habilite la observabilidad: configure la entrega de registros y el rastreo para monitorear las sesiones, las invocaciones de API, las transacciones y las tasas de error. Consulte Observabilidad.