

# Reddit
<a name="identity-idp-reddit"></a>

Reddit dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Reddit dan mendapatkan token akses untuk sumber daya API Reddit.

## Ke luar
<a name="identity-idp-reddit-outbound"></a>

**catatan**  
AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai **setelah** Anda menelepon`CreateOauth2CredentialProvider`. Buat klien Reddit OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Reddit untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

 **Langkah 1: Buat klien Reddit OAuth2** 

Gunakan prosedur berikut untuk menyiapkan aplikasi Reddit OAuth2 dan dapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

 **Untuk mengkonfigurasi aplikasi Reddit OAuth2** 

1. Buka konsol pengembang Reddit:[https://www.reddit.com/prefs/apps](https://www.reddit.com/prefs/apps).

1. Pilih pada **membuat aplikasi**.

1. Pilih **aplikasi web** sebagai jenis aplikasi.

1. Biarkan bidang URI pengalihan kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

1. **ID klien untuk aplikasi berada di bawah ringkasan aplikasi tingkat tinggi dan rahasia klien diberi label rahasia.** Perhatikan nilai-nilai ini karena Anda akan memerlukannya untuk mengonfigurasi penyedia Reddit di AgentCore Identity.

Untuk detail selengkapnya, lihat dokumentasi [OAuth2 Reddit](https://github.com/reddit-archive/reddit/wiki/oauth2).

 **Langkah 2: Buat penyedia kredensi AgentCore Identitas** 

Untuk mengonfigurasi Reddit sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

```
{
  "name": "Reddit",
  "credentialProviderVendor": "RedditOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Responsnya mencakup `callbackUrl` bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Simpan nilai ini untuk langkah selanjutnya.

 **Langkah 3: Daftarkan URL panggilan balik unik dengan Reddit** 

Kembali ke konsol pengembang Reddit dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

1. Masuk ke konsol pengembang Reddit dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

1. Tambahkan `callbackUrl` nilai yang dikembalikan oleh `CreateOauth2CredentialProvider` ke konfigurasi URI pengalihan aplikasi.

1. Simpan perubahan Anda.