- Console
-
Étape 1 : Ouvrez la page des paiements
-
Ouvrez la AgentCore console Amazon Bedrock.
-
Dans le volet de navigation, sous Créer, sélectionnez Paiements.
-
Dans la section Gestionnaires de paiement, choisissez Créer un gestionnaire de paiement.
Étape 2 : Configuration des informations relatives au gestionnaire de paiement
-
Dans le champ Nom, entrez le nom de votre gestionnaire de paiement. Le nom doit commencer par une lettre. Les caractères valides sont a–zA–Z,0–9. Le nom peut comporter jusqu'à 48 caractères.
-
(Facultatif) Choisissez Description pour développer la section, puis entrez une description permettant d'identifier ce gestionnaire de paiement.
Étape 3 : Configuration des autorisations
La section Autorisations spécifie les autorisations pour ce gestionnaire de paiement et les AWS ressources auxquelles le paiement peut accéder.
Pour les autorisations IAM, choisissez l'une des options suivantes :
-
Créez et utilisez un nouveau rôle de service — Amazon Bedrock AgentCore payments crée un nouveau rôle de service en votre nom. Un nom de rôle de service par défaut est généré automatiquement. Pour plus d'informations, consultez la section Autorisations relatives aux rôles de service.
-
Utiliser un rôle de service existant : utilisez un rôle de service que vous avez déjà créé. Si vous choisissez cette option, sélectionnez un rôle dans la liste déroulante.
Étape 4 : Configuration de l'autorisation entrante
L'autorisation entrante contrôle qui peut accéder à ce gestionnaire de paiement. Dans la section Authentification entrante, pour Type d'authentification entrante, choisissez l'une des options suivantes :
Pour utiliser l'autorisation IAM :
-
Choisissez Utiliser le nom d'utilisateur IAM. Cela utilise le nom d'utilisateur IAM que vous avez utilisé pour vous connecter à la AWS console.
Pour utiliser l'autorisation JWT avec Amazon Cognito :
-
Choisissez Utiliser les jetons Web JSON (JWT).
-
Pour la configuration du schéma JWT, choisissez Création rapide de configurations avec Cognito - recommandé. Amazon Bedrock AgentCore Payments crée les configurations d'autorisation entrante en votre nom en utilisant Amazon Cognito comme fournisseur d'identité. Aucune configuration supplémentaire n’est requise.
Pour utiliser l'autorisation JWT avec un fournisseur d'identité existant :
-
Choisissez Utiliser les jetons Web JSON (JWT).
-
Pour la configuration du schéma JWT, choisissez Utiliser les configurations existantes du fournisseur d'identité. Cette option vous permet d'intégrer les configurations d'autorisation entrantes existantes provenant de n'importe quel fournisseur d'identité pour activer OAuth 2.0.
-
Pour l'URL de découverte, entrez l'URL de découverte de votre fournisseur d'identité (par exemple, Okta ou Cognito), qui se trouve généralement dans la documentation de ce fournisseur. Cela permet à votre agent ou à votre outil de récupérer la connexion, le jeton de ressource en aval et les paramètres de vérification. Par exemple, https://accounts.cognito.com/.well-known/openid-configuration.
-
Pour Audiences autorisées, entrez les identifiants clients enregistrés auprès des fournisseurs d'identité ou toute chaîne arbitraire de la réclamation d'audience JWT que l'autorisateur doit vérifier. Choisissez + Ajouter une audience pour ajouter des audiences supplémentaires.
-
Pour les clients autorisés, entrez les identifiants clients enregistrés auprès des fournisseurs d'identité ou toute chaîne arbitraire de la réclamation d'audience JWT que l'autorisateur doit vérifier. Choisissez + Ajouter un client pour ajouter des clients supplémentaires.
-
Pour Étendues autorisées, entrez les étendues requises. L'accès n'est autorisé que si le jeton contient au moins l'une des étendues requises configurées ici. Choisissez + Ajouter une étendue pour ajouter des étendues supplémentaires.
-
(Facultatif) Pour les revendications personnalisées, définissez des règles qui font correspondre les revendications spécifiques du jeton entrant à des valeurs prédéfinies. Pour chaque règle, spécifiez le nom de la revendication, le type de chaîne , l'opérateur et la valeur. Choisissez + Ajouter une réclamation pour ajouter des réclamations supplémentaires.
Étape 5 : Ajouter un connecteur de paiement (facultatif)
Les connecteurs de paiement stockent les informations d'identification et la configuration nécessaires pour se connecter aux prestataires de services de paiement. L'ajout d'un connecteur lors de la création est facultatif, mais un connecteur est nécessaire pour que le service puisse traiter les paiements.
-
Dans la section Connecteur de paiement : Nouveau connecteur, dans Nom, entrez un nom pour le connecteur. Les caractères valides sonta–z, A–Z0–9, et _ (trait de soulignement). Le nom peut comporter jusqu'à 48 caractères.
-
(Facultatif) Choisissez Description pour développer la section, puis entrez une description pour le connecteur.
-
Dans la section Authentification du paiement, si vous souhaitez réutiliser une authentification de paiement (fournisseur d'informations de paiement) créée précédemment dans AgentCore Identity, sélectionnez une autorisation de paiement existante dans la liste déroulante ; ou choisissez en créer une nouvelle pour créer une nouvelle autorisation de paiement. Si vous choisissez d'en créer une nouvelle, voir Créer une authentification de paiement.
-
(Facultatif) Pour ajouter des connecteurs supplémentaires, choisissez + Ajouter un connecteur et répétez les étapes ci-dessus.
Créer une authentification de paiement
Lorsque vous choisissez d'en créer un nouveau dans la section Authentification des paiements du connecteur, le panneau Créer une authentification de paiement s'ouvre. Dans ce panneau, vous configurez une nouvelle authentification de paiement, c'est-à-dire un fournisseur d'informations de paiement qui est stocké dans AgentCore Identity.
-
Dans le champ Nom d'authentification du paiement, entrez un nom pour l'autorisation de paiement. Les caractères valides sonta–z, A–Z0–9, _ (trait de soulignement) et - (tiret).
-
Pour Fournisseur de services de paiement, sélectionnez un fournisseur de services de paiement dans la liste déroulante. Les fournisseurs disponibles sont Coinbase et Stripe (Privy).
Si vous choisissez Coinbase, choisissez comment fournir les informations d'identification pour l'authentification de paiement :
-
Configurations de création rapide - recommandé — La création rapide vous permet de vous connecter à votre compte Coinbase CDP et de laisser AgentCore les paiements créer les informations d'identification pour vous sans quitter la AgentCore console. Une fenêtre s'ouvre pour vous inscrire ou vous connecter à votre compte Coinbase CDP. Le service fournit ensuite la clé API Coinbase CDP et le secret du portefeuille et les stocke en tant qu'authentification de paiement en votre nom. Vous ne générez ni ne collez aucune clé.
-
Utilisez les configurations existantes — Fournissez les informations d'identification Coinbase CDP que vous avez vous-même générées sur la plateforme de développement Coinbase.
Utiliser la création rapide
Si vous sélectionnez Configuration de création rapide - recommandé, AgentCore Payments crée l'autorisation de paiement pour vous une fois que vous avez autorisé l'accès via Coinbase. Procédez comme suit :
-
Sélectionnez Configurations de création rapide - recommandé.
-
Choisissez Créer une authentification de paiement. Une fenêtre Coinbase s'ouvre et affiche la connexion Coinbase en cours.
-
Dans la fenêtre Coinbase, connectez-vous ou inscrivez-vous avec votre adresse e-mail et votre numéro de téléphone, puis sélectionnez ou créez un projet Coinbase CDP.
-
Vérifiez l'accès demandé, puis autorisez AgentCore les paiements pour créer et gérer les informations d'identification pour votre projet Coinbase CDP.
-
Une fois l'autorisation terminée, la fenêtre Coinbase affiche Coinbase connecté et se ferme. AgentCore les paiements fournissent la clé API Coinbase CDP et le secret du portefeuille. Le service les stocke en toute sécurité dans AWS Secrets Manager et crée l'autorisation de paiement en votre nom.
Quick Create ne permet pas de créer des liens vers un projet existant avec un Wallet Secret. Si le projet Coinbase que vous autorisez possède déjà un Wallet Secret, AgentCore les paiements s'arrêtent sans le faire pivoter. Sélectionnez plutôt Utiliser les configurations existantes et fournissez vos informations d'identification manuellement.
Utiliser les configurations existantes
Si vous sélectionnez Utiliser les configurations existantes, complétez les champs suivants sous Configurations des fournisseurs de paiement, puis choisissez Créer une authentification de paiement :
-
Pour l'ID de clé API, entrez l'identifiant unique des informations d'identification de votre compte Coinbase CDP.
-
Pour la clé API secrète, entrez la clé privée utilisée pour authentifier et signer les demandes adressées à Coinbase CDP.
-
Dans Wallet secret, saisissez la clé privée asymétrique utilisée pour authentifier les opérations d'écriture sensibles du portefeuille.
Si vous sélectionnez Coinbase comme fournisseur, votre compte doit disposer d'un abonnement AWS Marketplace actif à la liste des portefeuilles Coinbase pour les AgentCore paiements. Il s'agit d'un abonnement unique pour un AWS compte. Avec cet abonnement, les frais d'utilisation de votre portefeuille Coinbase sont consolidés dans votre AWS facture mensuelle en fonction des tarifs de Coinbase sur le site Web de Coinbase. Sinon, la création du connecteur échoue avec un SubscriptionRequiredException (HTTP 403). Si vous n'êtes pas abonné, la console affiche un Abonnement à Coinbase pour activer la facturation par le biais AWS
d'une alerte avec un bouton d'abonnement que vous pouvez utiliser pour vous abonner sans quitter l'assistant. Pour plus d'informations, consultez la section S'abonner aux portefeuilles Coinbase pour les AgentCore paiements AWS sur Marketplace.
Si vous choisissez Stripe (Privy), complétez les champs suivants sous Configurations du fournisseur de paiement, puis choisissez Créer une authentification de paiement :
-
Pour App ID, entrez l'identifiant unique des informations d'identification de votre compte Privy.
-
Pour App secret, entrez la clé privée utilisée pour authentifier et signer les demandes adressées à l'application Privy.
-
Dans le champ ID d'autorisation, entrez l'identifiant unique de l'entité d'autorisation.
-
Pour Clé privée d'autorisation, entrez la clé privée utilisée pour signer les demandes d'autorisation.
Étape 6 : Création du gestionnaire de paiement
-
Vérifiez votre configuration, puis choisissez Créer un gestionnaire de paiement.
Une fois que vous avez choisi Créer un gestionnaire de paiement, la console accède à la page de détails du gestionnaire de paiement. Une bannière de réussite confirme que le gestionnaire de paiement a été créé et indique les étapes suivantes :
-
Configurez l'instrument de paiement et la session, spécifiez éventuellement le budget.
-
Intégrez le Payment Manager à votre structure d'agent.
-
Découvrez les outils et terminaux MCP payants.
-
Activez les livraisons de journaux et les traces pour afficher les mesures dans le tableau de bord d'observabilité.
La page de détails de Payment Manager comprend des sections relatives aux connecteurs de paiement, aux modèles de code d'intégration, à l'authentification entrante, aux mesures d'observabilité, ainsi qu'aux livraisons de journaux et à la configuration du suivi.
- AgentCore CLI
-
La AgentCore CLI crée le fournisseur d'informations d'identification, le gestionnaire de paiement et le connecteur de paiement ensemble à partir de votre répertoire de projet. Nécessite la CLI v0.19.0 ou version ultérieure.
Assistant interactif :
agentcore add payment-manager
L'assistant demande le nom du responsable, le modèle, l'option de paiement automatique, la limite de dépenses et, éventuellement, vous explique comment ajouter un connecteur avec les informations d'identification du fournisseur.
Coinbase — Création rapide (recommandé) :
Quick Create fournit le fournisseur d'informations d'identification Coinbase pour vous, de sorte que vous ne transmettiez aucune clé d'API. Ajoutez le connecteur avec le --provision-mode QUICK_CREATE drapeau, puis déployez :
agentcore add payment-connector \
--manager MyPaymentManager \
--name CoinbaseConnector \
--provider CoinbaseCDP \
--provision-mode QUICK_CREATE
agentcore deploy
La CLI ouvre le flux d'autorisation Coinbase. Une fois que vous avez autorisé, le service fournit les informations d'identification et le connecteur atteintREADY.
Coinbase CDP — Flux manuel (non interactif) :
agentcore add payment-manager \
--name MyPaymentManager \
--auto-payment \
--default-spend-limit 10.00
agentcore add payment-connector \
--manager MyPaymentManager \
--name CoinbaseConnector \
--provider CoinbaseCDP \
--api-key-id <YOUR_API_KEY_ID> \
--api-key-secret <YOUR_API_KEY_SECRET> \
--wallet-secret <YOUR_WALLET_SECRET>
agentcore deploy
Stripe (Privy) — Flux manuel (non interactif) :
agentcore add payment-manager \
--name MyPaymentManager \
--auto-payment \
--default-spend-limit 10.00
agentcore add payment-connector \
--manager MyPaymentManager \
--name StripePrivyConnector \
--provider StripePrivy \
--app-id <YOUR_APP_ID> \
--app-secret <YOUR_APP_SECRET> \
--authorization-id <YOUR_AUTHORIZATION_ID> \
--authorization-private-key <YOUR_PRIVATE_KEY_BASE64>
agentcore deploy
Running agentcore deploy provisionne les rôles IAM, stocke les informations d'identification dans AgentCore Identity et crée le gestionnaire de paiement et le connecteur.
- AgentCore SDK
-
Le AgentCore SDK prend en charge la création rapide de Coinbase (illustré en premier) et le provisionnement manuel. Les exemples manuels qui suivent directement les informations d'identification du fournisseur de laissez-passer. Ils utilisent la méthode create_payment_manager_with_connector pratique qui permet de créer le gestionnaire de paiement, le fournisseur d'informations d'identification et le connecteur en un seul appel.
Coinbase — Création rapide (recommandé) :
Avec Quick create, vous créez le connecteur avec une credential_provider_configurations liste vide etprovision_mode="QUICK_CREATE". Le connecteur renvoie le statut PENDING_AUTHENTICATION et une URL d'autorisation. Une fois que vous avez autorisé via Coinbase, le service fournit le fournisseur d'informations d'identification et le connecteur atteint. READY
import time
import webbrowser
from bedrock_agentcore.payments.client import PaymentClient
payment_client = PaymentClient(region_name="us-east-1")
connector = payment_client.create_payment_connector(
payment_manager_id="<paymentManagerId>",
name="CoinbaseConnector",
connector_type="CoinbaseCDP",
credential_provider_configurations=[],
provision_mode="QUICK_CREATE",
)
# Authorize through Coinbase using the returned URL.
webbrowser.open(connector["authorizationUrl"])
# Terminal states that mean provisioning did not succeed.
TERMINAL_FAILURES = {
"AUTHENTICATION_EXPIRED",
"AUTHENTICATION_FAILED",
"AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED",
"CREATE_FAILED",
}
# Poll until the connector reaches READY or fails.
while True:
response = payment_client.get_payment_connector(
payment_connector_id=connector["paymentConnectorId"]
)
status = response["status"]
if status == "READY":
break
if status in TERMINAL_FAILURES:
raise RuntimeError(f"Connector provisioning failed: {status}")
time.sleep(5)
L'URL d'autorisation est valide pendant environ 10 minutes. S'il expire, le connecteur passe à AUTHENTICATION_EXPIRED et vous le recréez.
Coinbase CDP avec autorisation IAM :
from bedrock_agentcore.payments.client import PaymentClient
payment_client = PaymentClient(region_name="us-east-1")
response = payment_client.create_payment_manager_with_connector(
payment_manager_name="MyPaymentManager",
payment_manager_description="Payment manager for my agent.",
authorizer_type="AWS_IAM",
role_arn="arn:aws:iam::123456789012:role/MyPaymentRole",
payment_connector_config={
"name": "CoinbaseConnector",
"description": "Coinbase CDP connector",
"payment_credential_provider_config": {
"name": "MyCoinbaseProvider",
"credential_provider_vendor": "CoinbaseCDP",
"credentials": {
"api_key_id": "your-api-key-id",
"api_key_secret": "your-api-key-secret",
"wallet_secret": "your-wallet-secret",
},
},
},
wait_for_ready=True,
max_wait=300,
poll_interval=5,
)
payment_manager = response.get("paymentManager", {})
payment_connector = response.get("paymentConnector", {})
credential_provider = response.get("credentialProvider", {})
payment_manager_arn = payment_manager.get("paymentManagerArn")
payment_connector_id = payment_connector.get("paymentConnectorId")
print(f"Payment Manager ARN: {payment_manager_arn}")
print(f"Connector ID: {payment_connector_id}")
Coinbase CDP avec autorisation JWT :
from bedrock_agentcore.payments.client import PaymentClient
payment_client = PaymentClient(region_name="us-east-1")
response = payment_client.create_payment_manager_with_connector(
payment_manager_name="CoinbasePaymentManagerJWT",
payment_manager_description="Coinbase Payment Manager (JWT auth)",
authorizer_type="CUSTOM_JWT",
role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess",
payment_connector_config={
"name": "coinbase-connector-jwt",
"description": "Coinbase Connector (JWT)",
"payment_credential_provider_config": {
"name": "my-coinbase-provider-jwt",
"credential_provider_vendor": "CoinbaseCDP",
"credentials": {
"api_key_id": "your-api-key-id",
"api_key_secret": "your-api-key-secret",
"wallet_secret": "your-wallet-secret",
},
},
},
wait_for_ready=True,
)
manager_arn = response["paymentManager"]["paymentManagerArn"]
connector_id = response["paymentConnector"]["paymentConnectorId"]
provider_arn = response["credentialProvider"]["credentialProviderArn"]
Stripe (Privy) avec autorisation IAM :
from bedrock_agentcore.payments.client import PaymentClient
payment_client = PaymentClient(region_name="us-east-1")
response = payment_client.create_payment_manager_with_connector(
payment_manager_name="StripePaymentManager",
payment_manager_description="Stripe + Privy Payment Manager (IAM auth)",
authorizer_type="AWS_IAM",
role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess",
payment_connector_config={
"name": "stripe-privy-connector",
"description": "Stripe + Privy Connector",
"payment_credential_provider_config": {
"name": "my-stripe-privy-provider",
"credential_provider_vendor": "StripePrivy",
"credentials": {
"app_id": "your-privy-app-id",
"app_secret": "your-privy-app-secret",
"authorization_private_key": "your-authorization-private-key",
"authorization_id": "your-authorization-id",
},
},
},
wait_for_ready=True,
)
manager_arn = response["paymentManager"]["paymentManagerArn"]
connector_id = response["paymentConnector"]["paymentConnectorId"]
provider_arn = response["credentialProvider"]["credentialProviderArn"]
Stripe (Privy) avec autorisation JWT :
from bedrock_agentcore.payments.client import PaymentClient
payment_client = PaymentClient(region_name="us-east-1")
response = payment_client.create_payment_manager_with_connector(
payment_manager_name="StripePaymentManagerJWT",
payment_manager_description="Stripe + Privy Payment Manager (JWT auth)",
authorizer_type="CUSTOM_JWT",
role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess",
payment_connector_config={
"name": "stripe-privy-connector-jwt",
"description": "Stripe + Privy Connector (JWT)",
"payment_credential_provider_config": {
"name": "my-stripe-privy-provider-jwt",
"credential_provider_vendor": "StripePrivy",
"credentials": {
"app_id": "your-privy-app-id",
"app_secret": "your-privy-app-secret",
"authorization_private_key": "your-authorization-private-key",
"authorization_id": "your-authorization-id",
},
},
},
wait_for_ready=True,
)
manager_arn = response["paymentManager"]["paymentManagerArn"]
connector_id = response["paymentConnector"]["paymentConnectorId"]
provider_arn = response["credentialProvider"]["credentialProviderArn"]
- AWS CLI
-
Créez un gestionnaire de paiement avec autorisation IAM :
aws bedrock-agentcore-control create-payment-manager \
--name "MyPaymentManager" \
--authorizer-type AWS_IAM \
--role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \
--region us-east-1
Créez un gestionnaire de paiement avec l'autorisation JWT :
aws bedrock-agentcore-control create-payment-manager \
--name "MyPaymentManager" \
--authorizer-type CUSTOM_JWT \
--role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \
--custom-jwt-authorizer-configuration '{
"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration",
"allowedAudience": ["your-client-id"],
"allowedClients": ["your-client-id"]
}' \
--region us-east-1
Le statut Payment Manager commence au fur CREATING et à mesure et passe à la READY fin du provisionnement.
Coinbase — Création rapide (recommandé) :
Avec Quick create, vous créez le connecteur avec une liste de configurations de fournisseurs d'informations d'identification vide et. --provision-mode QUICK_CREATE Vous ne devez pas d'abord créer un fournisseur d'informations d'identification.
aws bedrock-agentcore-control create-payment-connector \
--payment-manager-id <paymentManagerId> \
--name "CoinbaseConnector" \
--type CoinbaseCDP \
--credential-provider-configurations '[]' \
--provision-mode QUICK_CREATE \
--region us-east-1
La réponse possède un statut PENDING_AUTHENTICATION et unauthorizationUrl. Ouvrez l'URL, autorisez via Coinbase, puis effectuez un sondage get-payment-connector jusqu'à ce que le statut soit READY atteint. L'URL est valide pendant environ 10 minutes ; si elle expire, le connecteur passe à AUTHENTICATION_EXPIRED et vous le recréez.
Flux manuel : avec le flux manuel, vous créez un fournisseur d'informations de paiement, puis vous faites référence à son ARN lorsque vous créez le connecteur. Il s'agit du seul flux pour Stripe (Privy).
Une fois que le gestionnaire de paiement est prêt, créez un fournisseur d'informations de paiement :
L'exemple suivant crée un fournisseur d'informations de paiement pour Coinbase CDP :
aws bedrock-agentcore-control create-payment-credential-provider \
--name "coinbase-provider" \
--credential-provider-vendor CoinbaseCDP \
--provider-configuration-input '{
"coinbaseCdpConfiguration": {
"apiKeyId": "your-coinbase-api-key-id",
"apiKeySecret": "your-coinbase-api-key-secret",
"walletSecret": "your-coinbase-wallet-secret"
}
}' \
--region us-east-1
L'exemple suivant crée un fournisseur d'informations de paiement pour Stripe Privy :
aws bedrock-agentcore-control create-payment-credential-provider \
--name "stripe-privy-provider" \
--credential-provider-vendor StripePrivy \
--provider-configuration-input '{
"stripePrivyConfiguration": {
"appId": "your-stripe-privy-app-id",
"appSecret": "your-stripe-privy-app-secret",
"authorizationPrivateKey": "your-stripe-privy-authorization-private-key",
"authorizationId": "your-stripe-privy-authorization-id"
}
}' \
--region us-east-1
Une fois que le fournisseur d'informations d'identification est prêt, créez un connecteur :
aws bedrock-agentcore-control create-payment-connector \
--payment-manager-id <paymentManagerId> \
--name "CoinbaseConnector" \
--type CoinbaseCDP \
--credential-provider-configurations '[{
"coinbaseCDP": {
"credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider"
}
}]' \
--region us-east-1
- AWS SDK
-
Créez un gestionnaire de paiement avec autorisation IAM :
import boto3
client = boto3.client("bedrock-agentcore-control", region_name="us-east-1")
# Create PaymentManager with IAM authorization
payment_manager = client.create_payment_manager(
name="MyPaymentManager",
authorizerType="AWS_IAM",
roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole"
)
print(f"Payment Manager ID: {payment_manager['paymentManagerId']}")
Créez un gestionnaire de paiement avec l'autorisation JWT :
payment_manager = client.create_payment_manager(
name="MyPaymentManager",
authorizerType="CUSTOM_JWT",
roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole",
customJWTAuthorizerConfiguration={
"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration",
"allowedAudience": ["your-client-id"],
"allowedClients": ["your-client-id"],
"allowedScopes": ["payments:write"],
"customClaims": [
{
"claimName": "tenant_id",
"claimValue": "your-unique-tenant-id",
"operation": "EQUALS"
}
]
}
)
Coinbase — Création rapide (recommandé) :
Avec Quick create, vous créez le connecteur avec une credentialProviderConfigurations liste vide etprovisionMode="QUICK_CREATE". Vous ne devez pas d'abord créer un fournisseur d'informations d'identification.
# Create a Coinbase connector with Quick create
connector = client.create_payment_connector(
paymentManagerId=payment_manager["paymentManagerId"],
name="CoinbaseConnector",
type="CoinbaseCDP",
credentialProviderConfigurations=[],
provisionMode="QUICK_CREATE"
)
print(f"Status: {connector['status']}")
print(f"Authorization URL: {connector.get('authorizationUrl')}")
Le connecteur renvoie l'état PENDING_AUTHENTICATION et unauthorizationUrl. Ouvrez l'URL, autorisez via Coinbase, puis effectuez un sondage get_payment_connector jusqu'à ce que le statut soit READY atteint. L'URL est valide pendant environ 10 minutes ; si elle expire, le connecteur passe à AUTHENTICATION_EXPIRED et vous le recréez.
Flux manuel : avec le flux manuel, vous créez un fournisseur d'informations de paiement, puis vous faites référence à son ARN lorsque vous créez le connecteur. Il s'agit du seul flux pour Stripe (Privy).
Une fois que le Payment Manager a atteint READY le statut, créez un fournisseur d'informations de paiement :
L'exemple suivant configure un fournisseur pour Coinbase CDP :
import boto3
client = boto3.client("bedrock-agentcore-control", region_name="us-east-1")
coinbase_provider = client.create_payment_credential_provider(
name="coinbase-provider",
credentialProviderVendor="CoinbaseCDP",
providerConfigurationInput={
"coinbaseCdpConfiguration": {
"apiKeyId": "your-coinbase-api-key-id",
"apiKeySecret": "your-coinbase-api-key-secret",
"walletSecret": "your-coinbase-wallet-secret"
}
}
)
L'exemple suivant configure un fournisseur pour Stripe Privy :
import boto3
client = boto3.client("bedrock-agentcore-control", region_name="us-east-1")
stripe_privy_provider = client.create_payment_credential_provider(
name="stripe-privy-provider",
credentialProviderVendor="StripePrivy",
providerConfigurationInput={
"stripePrivyConfiguration": {
"appId": "your-stripe-privy-app-id",
"appSecret": "your-stripe-privy-app-secret",
"authorizationPrivateKey": "your-stripe-privy-authorization-private-key",
"authorizationId": "your-stripe-privy-authorization-id"
}
}
)
Après avoir créé le fournisseur d'informations de paiement, créez un connecteur :
# Create PaymentConnector for Coinbase CDP
payment_connector = client.create_payment_connector(
paymentManagerId=payment_manager["paymentManagerId"],
name="CoinbaseConnector",
type="CoinbaseCDP",
credentialProviderConfigurations=[
{
"coinbaseCDP": {
"credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider"
}
}
]
)
print(f"Connector ID: {payment_connector['paymentConnectorId']}")
Pour Stripe (Privy), utilisez la variante stripePrivy de configuration :
# Create PaymentConnector for Stripe (Privy)
payment_connector = client.create_payment_connector(
paymentManagerId=payment_manager["paymentManagerId"],
name="StripePrivyConnector",
type="StripePrivy",
credentialProviderConfigurations=[
{
"stripePrivy": {
"credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-privy-provider"
}
}
]
)