Exemple : Authentification avec attribution d'un code d'autorisation lors de l'appel d'une passerelle
Si vous configurez la cible de votre passerelle avec l'octroi d'un code d'autorisation (pour plus d'informations, voir Autorisation OAuth), le lien defaultReturnUrl que vous avez spécifié lors de la création de la passerelle sera le lien vers lequel le navigateur de l'utilisateur sera redirigé après l'authentification.
Vous pouvez utiliser le _meta champ situé dans l'paramsobjet du corps de la demande pour modifier les configurations par défaut. Avec l'authentification 3LO, vous mappez le _meta champ à l'objet suivant :
{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }
Vous pouvez effectuer les opérations suivantes :
-
Pour remplacer l'URL de retour par défaut par une autre, spécifiez-en une nouvelle
returnUrl. -
Pour supprimer l'authentification précédente du coffre à jetons et renvoyer une nouvelle URL d'autorisation lorsque la demande est faite, définissez la
forceAuthenticationvaleur surtrue.
Par exemple, la demande suivante appellerait l'LinkedIn3LO___gateUserInfooutil via la cible de la passerelle, obligerait l'utilisateur à s'authentifier avec une nouvelle URL d'autorisation et redirigerait l'utilisateur vers une adresse https://your-public-domain.com/callback après l'authentification :
{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }