Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Autenticación de solicitudes de chatbots

Modo de enfoque
Autenticación de solicitudes de chatbots - Amazon Chime

Aviso de fin de soporte: el 20 de febrero de 2026, AWS finalizará el soporte para el servicio Amazon Chime. Después del 20 de febrero de 2026, ya no podrá acceder a la consola Amazon Chime ni a los recursos de la aplicación Amazon Chime. Para obtener más información, visite la entrada del blog. Nota: Esto no afecta a la disponibilidad del servicio Amazon Chime SDK.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Aviso de fin de soporte: el 20 de febrero de 2026, AWS finalizará el soporte para el servicio Amazon Chime. Después del 20 de febrero de 2026, ya no podrá acceder a la consola Amazon Chime ni a los recursos de la aplicación Amazon Chime. Para obtener más información, visite la entrada del blog. Nota: Esto no afecta a la disponibilidad del servicio Amazon Chime SDK.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Puede autenticar las solicitudes enviadas a su chatbot desde una sala de chat de Amazon Chime. Para ello, calcule una firma en función de la solicitud. A continuación, valide que la firma calculada coincida con la del encabezado de la solicitud. Amazon Chime usa el SHA256 hash HMAC para generar la firma.

Si el chatbot está configurado para Amazon Chime usando un punto de conexión HTTPS de salida, siga los pasos de autenticación que se muestran a continuación.

Para validar una solicitud firmada desde Amazon Chime para un chatbot con un punto de conexión HTTPS de salida configurado
  1. Obtenga el encabezado Chime-Signature (Firma de Chime) desde la solicitud HTTP.

  2. Obtenga el encabezado Chime-Request-Timestamp (Marca temporal de solicitud de Chime) y el body (cuerpo) de la solicitud. A continuación, utilice una barra vertical como delimitador entre los dos elementos para formar una cadena.

  3. Utilice la clave SecurityTokende la CreateBot respuesta como clave inicial de HMAC_SHA_256 y codifique la cadena que creó en el paso 2.

  4. Cifre el byte con hash con codificador Base64 a una cadena de firma.

  5. Compare esta firma calculada con la del encabezado Chime-Signature (Firma de Chime).

El siguiente ejemplo de código muestra cómo generar una firma utilizando Java.

private final String DELIMITER = "|"; private final String HMAC_SHA_256 = "HmacSHA256"; private String generateSignature(String securityToken, String requestTime, String requestBody) { try { final Mac mac = Mac.getInstance(HMAC_SHA_256); SecretKeySpec key = new SecretKeySpec(securityToken.getBytes(UTF_8), HMAC_SHA_256); mac.init(key); String data = requestTime + DELIMITER + requestBody; byte[] rawHmac = mac.doFinal(data.getBytes(UTF_8)); return Base64.getEncoder().encodeToString(rawHmac); } catch (Exception e) { throw e; } }

El punto de conexión HTTPS de salida debe responder a la solicitud de Amazon Chime con 200 OK en el plazo de 2 segundos. De lo contrario, la solicitud devuelve un error. Si el punto de conexión HTTPS de salida no está disponible pasados 2 segundos, debido posiblemente a que se ha agotado el tiempo de espera de lectura o conexión, o si Amazon Chime recibe un código de respuesta 5xx, Amazon Chime reintenta la solicitud 2 veces. El primer reintento se envía 200 milisegundos después de que la solicitud inicial devuelva un error. El segundo reintento se envía 400 milisegundos después de que el reintento anterior devuelva un error. Si el punto de enlace HTTPS saliente sigue sin estar disponible después del segundo reintento, la solicitud devuelve un error.

nota

La Chime-Request-Timestamp (Marca temporal de solicitud de Chime) cambia cada vez que se vuelve a enviar la solicitud.

Si el chatbot se configura para Amazon Chime utilizando un ARN de función de Lambda, siga los pasos de autenticación siguientes.

Para validar una solicitud firmada de Amazon Chime para un chatbot con un ARN de función de Lambda configurado
  1. Obtenga el Chime-Signature y el Chime-Request-Timestamp de la solicitud Lambda, en formato JSON codificado en Base64. ClientContext

    { "Chime-Signature" : "1234567890", "Chime-Request-Timestamp" : "2019-04-04T21:30:43.181Z" }
  2. Obtenga el body (cuerpo) de la solicitud a partir de la carga de la solicitud.

  3. Usa la SecurityTokende la CreateBot respuesta como clave inicial de HMAC_SHA_256 y aplica un hash a la cadena que creaste.

  4. Cifre el byte con hash con codificador Base64 a una cadena de firma.

  5. Compare esta firma calculada con la del encabezado Chime-Signature (Firma de Chime).

Si se produce una com.amazonaws.SdkClientException durante la invocación a Lambda, Amazon Chime vuelve a intentar la solicitud dos veces.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.