Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Google dapat dikonfigurasi sebagai penyedia kredensi AgentCore identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui layanan OAuth2 Google dan mendapatkan token akses untuk sumber daya Google API.
Ke luar
catatan
AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Google OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Google untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.
Langkah 1: Buat klien Google OAuth2
Gunakan prosedur berikut untuk mengatur aplikasi Google OAuth2 dan mendapatkan kredenSIAL klien yang diperlukan untuk AgentCore Identitas. Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.
Untuk mengkonfigurasi aplikasi Google OAuth2
-
Buat sebuah akun developer dengan Google
. -
Masuk ke konsol Google Cloud Platform
. -
Dari bilah navigasi atas, pilih Pilih proyek. Jika Anda sudah memiliki proyek di platform Google, menu ini menampilkan proyek default Anda sebagai gantinya.
-
Pilih PROYEK BARU.
-
Masukkan nama untuk produk Anda, lalu pilih BUAT.
-
Pilih API dan Layanan, lalu pilih layar persetujuan OAuth.
-
Masukkan informasi aplikasi, domain Aplikasi, Domain resmi, dan informasi kontak Developer. Dom ain resmi Anda harus menyertakan
bedrock-agentcore.region.amazonaws.com. Pilih SIMPAN DAN LANJUTKAN. -
Di bawah C akupan, pilih Tam bah atau hapus cakupan, lalu pilih cakupan yang diperlukan untuk aplikasi Anda.
-
Di bilah navigasi, pilih API dan Layanan, lalu pilih Kre densi.
-
Pilih BUAT KRED ENSIAL, lalu pilih ID klien OAuth.
-
Pilih jenis Aplikasi dan beri klien Anda Nama. Biarkan URI pengalihan resmi kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.
-
Pilih BUAT.
-
Simpan nilai yang ditampilkan Google dengan aman di bawah ID klien Anda dan Rahasia klien Anda. Berikan nilai-nilai ini ke AgentCore Identitas saat Anda menambahkan penyedia kredensia Google.
Langkah 2: Buat penyedia kreden AgentCore sia Identitas
Untuk mengonfigurasi penyedia sumber daya Google keluar, gunakan yang berikut ini:
{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
Jaw CreateOauth2CredentialProvider abannya termasuk callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah berikutnya.
Langkah 3: Daftarkan URL callback unik dengan Google
Kembali ke konsol pengembang Google dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.
-
Masuk ke konsol pengembang Google dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.
-
Tambahkan
callbackUrlnilai yang dikembalikanCreateOauth2CredentialProviderke konfigurasi URI pengalihan aplikasi. -
Simpan perubahan Anda.