

# X
<a name="identity-idp-x"></a>

X peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de X et d'obtenir des jetons d'accès aux ressources de l'API X.

## Sortant
<a name="identity-idp-x-outbound"></a>

**Note**  
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'**après avoir** appelé`CreateOauth2CredentialProvider`. Créez d'abord votre client X OAuth2, puis revenez à la console de développement X pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

 **Étape 1 : Création du client X OAuth2** 

Utilisez la procédure suivante pour configurer une application X OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

 **Pour configurer une application X OAuth2** 

1. Ouvrez le portail des développeurs X.

1. Dans la barre de navigation de gauche, choisissez **Project & Apps**.

1. Choisissez le projet X que vous avez créé pour l'application.

1. Sous l'en-tête **Applications**, choisissez **Ajouter une application**.

1. Choisissez **Créer**.

1. Donnez un nom et une description à votre application.

1. Dans la barre de navigation de gauche, choisissez l'application qui vient d'être générée.

1. Sur la page des détails de votre nouvelle application, choisissez **Modifier** dans les paramètres d'authentification utilisateur.

1. Sélectionnez les **autorisations d'application** nécessaires pour votre application.

1. Pour **Type d'application**, sélectionnez **Application Web, Application automatisée ou Bot**.

1. Sous **Informations sur l'application**, laissez le champ URL de rappel vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

1. Pour **URL du site Web**, entrez l'URL de votre application.

1. Choisissez **Enregistrer**.

1. Dans l'onglet **Clés et jetons** de votre application, accédez à l'**ID client OAuth 2.0 et à la clé secrète du client**.

1. Choisissez **Generate** et notez l'ID client et le secret générés, car vous aurez besoin de ces informations pour configurer le fournisseur de ressources X dans AgentCore Identity.

**Note**  
X n'affiche le secret client complet que lorsqu'il est généré. Si vous perdez ces informations, vous devrez le générer à nouveau sur le portail des développeurs X.

Pour plus de détails, reportez-vous à la [documentation OAuth 2.0 de X.](https://docs.x.com/fundamentals/authentication/oauth-2-0/overview)

 **Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité** 

Pour configurer X en tant que fournisseur de ressources sortantes, utilisez ce qui suit :

```
{
  "name": "X",
  "credentialProviderVendor": "XOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)réponse inclut un `callbackUrl` champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Enregistrez cette valeur pour l'étape suivante.

 **Étape 3 : Enregistrez l'URL de rappel unique avec X** 

Retournez à la console de développement X et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

1. Connectez-vous à la console de développement X et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

1. Ajoutez la `callbackUrl` valeur renvoyée par `CreateOauth2CredentialProvider` à la configuration de l'URI de redirection de l'application.

1. Enregistrez vos modifications.