Dropbox
Dropbox peut être configuré en tant que fournisseur d'identifiants d' AgentCore identité pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Dropbox et d'obtenir des jetons d'accès aux ressources de l'API Dropbox.
Note
Dropbox ne prend pas en charge le flux M2M/Client d'informations d'identification.
Sortant
Note
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client Dropbox OAuth2, puis revenez sur la console de développement Dropbox pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.
Étape 1 : création du client Dropbox OAuth2
Suivez la procédure ci-dessous pour configurer une application Dropbox OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.
Pour configurer une application Dropbox OAuth2
-
Ouvrez l'App Console pour développeurs pour Dropbox.
-
Sélectionnez Créer une application.
-
Choisissez Accès délimité.
-
Pour le type d'accès, choisissez celui qui convient à votre application.
-
Saisissez un nom pour votre application.
-
Sélectionnez Créer une application.
-
Sur la page de présentation de l'application, ouvrez la section OAuth2. Laissez la liste des URI de redirection vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.
-
Dans la même section, choisissez le menu déroulant ci-dessous Autoriser les clients publics (Implicit Grant & PKCE) et choisissez Disallow dans les options.
-
Enregistrez la clé et le secret de l'application, car vous aurez besoin de ces informations pour configurer le fournisseur de ressources Dropbox dans AgentCore Identity.
-
Dans l'onglet Autorisations de l'application, sélectionnez les étendues nécessaires à votre application.
Pour plus de détails, consultez le guide d'implémentation OAuth de Dropbox
Étape 2 : Création du fournisseur AgentCore d'informations d'identification
Pour configurer Dropbox en tant que fournisseur de ressources sortantes, procédez comme suit :
{ "name": "DropBox", "credentialProviderVendor": "DropboxOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.
Étape 3 : enregistrer l'URL de rappel unique auprès de Dropbox
Retournez à la console de développement Dropbox et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.
-
Connectez-vous à la console de développement Dropbox et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.
-
Ajoutez la
callbackUrlvaleur renvoyée parCreateOauth2CredentialProviderà la configuration de l'URI de redirection de l'application. -
Enregistrez vos modifications.