View a markdown version of this page

Dropbox - Batuan Dasar Amazon AgentCore

Dropbox

Dropbox dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Hal ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Dropbox dan mendapatkan token akses untuk sumber daya API Dropbox.

catatan

Dropbox tidak mendukung aliran M2M/Client Kredensial.

Ke luar

catatan

AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Dropbox OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Dropbox untuk mendaftarkan URL panggilan balik setelah AgentCore Identity menerbitkannya.

Langkah 1: Buat klien Dropbox OAuth2

Gunakan prosedur berikut untuk menyiapkan aplikasi Dropbox OAuth2 dan dapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengonfigurasi aplikasi Dropbox OAuth2

  1. Buka Konsol Aplikasi pengembang untuk Dropbox.

  2. Pilih Buat aplikasi.

  3. Pilih Akses Cakupan.

  4. Untuk jenis akses, pilih jenis akses yang sesuai untuk aplikasi Anda.

  5. Berikan nama untuk aplikasi Anda.

  6. Pilih Buat aplikasi.

  7. Di halaman ikhtisar aplikasi, buka bagian OAuth2. Biarkan daftar URI pengalihan kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

  8. Di bagian yang sama pilih dropdown di bawah Izinkan klien publik (Implicit Grant & PKCE) dan pilih Disallow di opsi.

  9. Rekam kunci aplikasi dan rahasia aplikasi karena Anda memerlukan informasi untuk mengonfigurasi penyedia sumber daya Dropbox di AgentCore Identity.

  10. Di tab Izin untuk aplikasi, pilih cakupan yang diperlukan untuk aplikasi Anda.

Untuk detail selengkapnya, lihat panduan implementasi OAuth Dropbox.

Langkah 2: Buat penyedia kredensi AgentCore Identitas

Untuk mengonfigurasi Dropbox sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

{ "name": "DropBox", "credentialProviderVendor": "DropboxOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProviderResponsnya mencakup callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah selanjutnya.

Langkah 3: Daftarkan URL panggilan balik unik dengan Dropbox

Kembali ke konsol pengembang Dropbox dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol pengembang Dropbox dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan oleh CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.