View a markdown version of this page

Facebook - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Facebook

Facebook peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Facebook et d'obtenir des jetons d'accès aux ressources de l'API Facebook.

Sortant

Note

AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de codes d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être utilisée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne la connaîtrez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client Facebook OAuth2, puis revenez à la console développeur Facebook pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

Étape 1 : créer le client Facebook OAuth2

Suivez la procédure suivante pour configurer une application Facebook OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

Pour configurer une application Facebook OAuth2

  1. Créez un compte développeur avec Facebook.

  2. Connectez-vous avec vos informations d'identification Facebook.

  3. Dans le menu Mes applications, choisissez Créer une nouvelle application.

    Note

    Si vous n'avez pas d'application Facebook existante, une autre option s'affichera. Sélectionnez Create App (Créer une application).

  4. Sur la page Créer une application, sélectionnez un cas d'utilisation pour votre application, puis Suivant.

  5. Nommez votre application Facebook, puis sélectionnez Créer une application.

  6. Dans la barre de navigation, choisissez Paramètres de l'application, puis sélectionnez Basic.

  7. Enregistrez l'identifiant de l'application et le secret de l'application. Vous les utiliserez pour configurer le fournisseur Facebook dans AgentCore Identity.

  8. Choisissez + Ajouter une plateforme.

  9. Sur l'écran Sélectionner une plateforme, sélectionnez vos plateformes, puis choisissez Suivant.

  10. Sélectionnez Enregistrer les modifications.

  11. Pour App Domains, entrez le domaine de votre application etbedrock-agentcore.region.amazonaws.com.

  12. Sélectionnez Enregistrer les modifications.

  13. Dans la barre de navigation, choisissez Produits, puis sélectionnez Configurer depuis Facebook Login.

  14. Dans le menu Connexion avec Facebook Configurer, sélectionnez Paramètres.

  15. Laissez le champ URI de redirection OAuth valides vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

  16. Sélectionnez Enregistrer les modifications.

Étape 2 : Création du fournisseur AgentCore d'informations d'identification

Pour configurer Facebook en tant que fournisseur de ressources sortantes, procédez comme suit :

{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProvider réponse comprend un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.

Étape 3 : Enregistrez l'URL de rappel unique auprès de Facebook

Revenez à la console développeur Facebook et ajoutez l'URL de rappel unique à la liste des URI de redirection de votre application OAuth2.

  1. Connectez-vous à la console développeur Facebook et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

  2. Ajoutez la callbackUrl valeur renvoyée par CreateOauth2CredentialProvider à la configuration de l'URI de redirection de l'application.

  3. Enregistrez vos modifications.