View a markdown version of this page

GitHub - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GitHub

GitHub dapat dikonfigurasi sebagai penyedia kredensi AgentCore identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui GitHub layanan OAuth2 dan mendapatkan token akses untuk GitHub sumber daya API.

Ke luar

catatan

AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien GitHub OAuth2 Anda terlebih dahulu, lalu kembali ke konsol GitHub pengembang untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

Langkah 1: Buat klien GitHub OAuth2

Gunakan prosedur berikut untuk mengatur aplikasi GitHub OAuth2 dan mendapatkan kredenSIAL klien yang diperlukan untuk AgentCore Identitas. Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi GitHub OAuth2

  1. Pilih gambar profil akun github Anda dan pilih Peng aturan.

  2. Pilih Pengaturan pengembang.

  3. Pilih Aplikasi OAuth.

  4. Pada halaman aplikasi OAuth2 pilih Aplikasi OAut h Baru.

  5. Masukkan detail yang diperlukan khusus untuk aplikasi Anda. Biarkan bidang URL callback otorisasi kosong untuk saat ini - Anda akan menambahkan URL callback unik di Langkah 3.

  6. Pilih Daftarkan aplikasi untuk membuat aplikasi Github OAuth Anda.

  7. Di halaman Aplikasi OAuth Github, buka penyedia yang baru dibuat.

  8. Di bawah bagian rahasia klien, pilih Buat rahasia klien baru.

  9. Catat rahasia klien yang baru dibuat. Anda akan memerlukan ini untuk mengkonfigurasi aplikasi Github Anda dengan AgentCore Identity.

    catatan

    Github hanya mengembalikan rahasia penuh saat dibuat. Jika Anda kehilangan jejaknya, Anda harus membuat ulang rahasia klien untuk mengonfigurasi penyedia di AgentCore Identitas.

Untuk lebih jelasnya, lihat dokumentasi Github Membuat aplikasi OAuth.

Langkah 2: Buat penyedia kreden AgentCore sia Identitas

Untuk mengonfigurasi penyedia sumber GitHub daya keluar, gunakan yang berikut ini:

{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

Jaw CreateOauth2CredentialProvider abannya termasuk callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah berikutnya.

Langkah 3: Daftarkan URL callback unik dengan GitHub

Kembali ke konsol GitHub pengembang dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol GitHub pengembang dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.