

# Facebook
<a name="identity-idp-facebook"></a>

Facebook dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Facebook dan mendapatkan token akses untuk sumber daya API Facebook.

## Ke luar
<a name="identity-idp-facebook-outbound"></a>

**catatan**  
AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai **setelah** Anda menelepon`CreateOauth2CredentialProvider`. Buat klien Facebook OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Facebook untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

 **Langkah 1: Buat klien Facebook OAuth2** 

Gunakan prosedur berikut untuk menyiapkan aplikasi Facebook OAuth2 dan dapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

 **Untuk mengkonfigurasi aplikasi Facebook OAuth2** 

1. Buat sebuah [akun developer dengan Facebook](https://developers.facebook.com/docs/facebook-login).

1.  [Masuk](https://developers.facebook.com/) dengan kredensial Facebook Anda.

1. Dari menu **Aplikasi Saya**, pilih **Buat Aplikasi Baru**.
**catatan**  
Jika Anda tidak memiliki aplikasi Facebook yang ada, Anda akan melihat opsi yang berbeda. Pilih **Buat Aplikasi**.

1. Pada halaman **Buat aplikasi**, pilih kasus penggunaan untuk aplikasi Anda, lalu pilih **Berikutnya**.

1. Masukkan nama untuk aplikasi Facebook Anda dan pilih **Buat Aplikasi**.

1. Di bilah navigasi, pilih **Pengaturan Aplikasi**, lalu pilih **Dasar**.

1. Rekam **ID Aplikasi** dan **Rahasia Aplikasi**. Anda akan menggunakannya untuk mengonfigurasi penyedia Facebook di AgentCore Identity.

1. Pilih **\+ Tambahkan platform**.

1. Pada layar **Pilih Platform**, pilih platform Anda, lalu pilih **Berikutnya**.

1. Pilih **Simpan perubahan**.

1. Untuk **Domain Aplikasi**, masukkan domain aplikasi Anda dan`bedrock-agentcore.region.amazonaws.com`.

1. Pilih **Simpan perubahan**.

1. Dari bilah navigasi, pilih **Produk**, lalu pilih **Konfigurasi** dari **Login Facebook**.

1. Dari menu **Konfigurasi** **Login Facebook**, pilih **Pengaturan**.

1. Biarkan bidang URI **Pengalihan OAuth yang Valid kosong untuk saat ini - Anda akan menambahkan URL** panggilan balik unik di Langkah 3.

1. Pilih **Simpan perubahan**.

 **Langkah 2: Buat penyedia kredensi AgentCore Identitas** 

Untuk mengonfigurasi Facebook sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

```
{
  "name": "Facebook",
  "credentialProviderVendor": "FacebookOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Responsnya mencakup `callbackUrl` bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Simpan nilai ini untuk langkah selanjutnya.

 **Langkah 3: Daftarkan URL panggilan balik unik dengan Facebook** 

Kembali ke konsol pengembang Facebook dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

1. Masuk ke konsol pengembang Facebook dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

1. Tambahkan `callbackUrl` nilai yang dikembalikan oleh `CreateOauth2CredentialProvider` ke konfigurasi URI pengalihan aplikasi.

1. Simpan perubahan Anda.