View a markdown version of this page

Tambahkan kunci API - Batuan Dasar Amazon AgentCore

Tambahkan kunci API

Kunci API menyediakan otentikasi berbasis kunci untuk layanan yang memerlukan akses kunci langsung dengan kemampuan penyimpanan yang aman. Kunci API adalah pengenal unik yang digunakan untuk mengautentikasi dan mengotorisasi akses ke sumber daya, memungkinkan agen Anda mengakses layanan eksternal tanpa menyematkan kredensi sensitif secara langsung dalam kode aplikasi Anda.

Untuk menambahkan kunci API

  1. Buka konsol AgentCore Identity.

  2. Di bagian Outbound Auth, pilih Add OAuth client/API key, lalu pilih Add API key.

  3. Untuk Nama, Anda dapat menggunakan nama yang dibuat secara otomatis atau memasukkan nama deskriptif Anda sendiri untuk membantu mengidentifikasi kunci API ini di akun Anda. Gunakan karakter alfanumerik, tanda hubung, dan garis bawah saja, dengan panjang maksimum 50 karakter.

  4. Untuk metode pemilihan kunci API, pilih salah satu opsi berikut:

    1. Berikan kunci API - Masukkan nilai kunci API secara langsung.

      1. Untuk kunci API, masukkan nilai kunci yang disediakan oleh layanan eksternal Anda. AgentCore Identitas menyimpan nilai ini dengan aman dan membuatnya tersedia untuk agen Anda saat runtime.

    2. Menyediakan kunci API melalui Secrets Manager — Referensikan rahasia yang disimpan di AWS Secrets Manager alih-alih memasukkan nilai secara langsung.

      1. Untuk Secrets Manager, masukkan atau pilih ARN rahasia Secrets Manager yang berisi kunci API Anda.

      2. Untuk kunci JSON, masukkan kunci JSON di rahasia Secrets Manager Anda yang berisi nilai kunci API.

  5. Pilih Tambahkan.

Setelah membuat kunci API, AgentCore Identity menyediakan ARN yang dapat Anda referensikan dalam kode agen Anda untuk mengakses kunci yang disimpan tanpa mengekspos informasi sensitif dalam aplikasi Anda. Anda dapat menemukan ARN ini di halaman properti kunci API (Pilih nama kunci API di bagian Outbound Auth).