View a markdown version of this page

Contoh: Otentikasi dengan pemberian kode otorisasi saat memanggil gateway - Batuan Dasar Amazon AgentCore

Contoh: Otentikasi dengan pemberian kode otorisasi saat memanggil gateway

Jika Anda mengatur target gateway Anda dengan hibah kode otorisasi (untuk informasi selengkapnya, lihat otorisasi OAuth), defaultReturnUrl yang Anda tentukan saat membuat gateway akan menjadi tautan yang dialihkan browser pengguna setelah otentikasi.

Anda dapat menggunakan _meta bidang di params objek badan permintaan untuk memodifikasi konfigurasi default. Dengan otentikasi 3LO, Anda memetakan _meta bidang ke objek berikut:

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

Anda dapat melakukan tindakan berikut:

  • Untuk mengganti URL pengembalian default dengan yang berbeda, tentukan yang barureturnUrl.

  • Untuk menghapus otentikasi sebelumnya dari token vault dan mengembalikan URL otorisasi baru saat permintaan dibuat, setel nilainya keforceAuthentication. true

Misalnya, permintaan berikut akan memanggil LinkedIn3LO___gateUserInfo alat melalui target gateway, memaksa pengguna untuk mengautentikasi dengan URL otorisasi baru, dan mengarahkan pengguna ke https://your-public-domain.com/callback setelah otentikasi:

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }