View a markdown version of this page

Exemple : Authentification avec attribution d'un code d'autorisation lors de l'appel d'une passerelle - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemple : Authentification avec attribution d'un code d'autorisation lors de l'appel d'une passerelle

Si vous configurez la cible de votre passerelle avec un code d'autorisation (pour plus d'informations, consultez Autorisation OAuth), le lien defaultReturnUrl que vous avez spécifié lors de la création de la passerelle sera le lien vers lequel le navigateur de l'utilisateur redirige après l'authentification.

Vous pouvez utiliser le _meta champ situé dans l'paramsobjet du corps de la demande pour modifier les configurations par défaut. Avec l'authentification 3LO, vous associez le _meta champ à l'objet suivant :

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

Vous pouvez effectuer les opérations suivantes :

  • Pour remplacer l'URL de retour par défaut par une autre, spécifiez-en une nouvellereturnUrl.

  • Pour supprimer l'authentification précédente du coffre à jetons et renvoyer une nouvelle URL d'autorisation lorsque la demande est faite, définissez la forceAuthentication valeur surtrue.

Par exemple, la requête suivante appellerait l'LinkedIn3LO___gateUserInfooutil via la cible de la passerelle, forcerait l'utilisateur à s'authentifier avec une nouvelle URL d'autorisation et le redirigerait vers une fois l'authentification https://your-public-domain.com/callback terminée :

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }