Contoh: Otentikasi dengan pemberian kode otorisasi saat memanggil gateway
Jika Anda mengatur target gateway Anda dengan hibah kode otorisasi (untuk informasi selengkapnya, lihat otorisasi OAuth), defaultReturnUrl yang Anda tentukan saat membuat gateway akan menjadi tautan yang dialihkan browser pengguna setelah otentikasi.
Anda dapat menggunakan _meta bidang di params objek badan permintaan untuk memodifikasi konfigurasi default. Dengan otentikasi 3LO, Anda memetakan _meta bidang ke objek berikut:
{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }
Anda dapat melakukan tindakan berikut:
-
Untuk mengganti URL pengembalian default dengan yang berbeda, tentukan yang baru
returnUrl. -
Untuk menghapus otentikasi sebelumnya dari token vault dan mengembalikan URL otorisasi baru saat permintaan dibuat, setel nilainya ke
forceAuthentication.true
Misalnya, permintaan berikut akan memanggil LinkedIn3LO___gateUserInfo alat melalui target gateway, memaksa pengguna untuk mengautentikasi dengan URL otorisasi baru, dan mengarahkan pengguna ke https://your-public-domain.com/callback setelah otentikasi:
{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }