View a markdown version of this page

Slack - Batuan Dasar Amazon AgentCore

Slack

Slack dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Slack dan mendapatkan token akses untuk sumber daya API Slack.

Ke luar

catatan

AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Slack OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Slack untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

Langkah 1: Buat klien Slack OAuth2

Gunakan prosedur berikut untuk menyiapkan aplikasi Slack OAuth2 dan dapatkan kredensyal klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi Slack OAuth2

  1. Buat aplikasi Slack, masukkan nama aplikasi, dan pilih ruang kerja pengembangan tempat aplikasi akan dibangun.

  2. Buka bagian OAuth & Izin. Biarkan daftar URL Redirect kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

  3. Salin ID klien dan rahasia klien yang dikeluarkan Slack untuk aplikasi Anda. Anda akan membutuhkannya untuk mengonfigurasi penyedia di AgentCore Identity.

Untuk detail selengkapnya, lihat dokumentasi Slack Masuk dengan Slack.

Langkah 2: Buat penyedia kredensi AgentCore Identitas

Untuk mengonfigurasi penyedia sumber daya Slack keluar, gunakan yang berikut ini:

{ "name": "NAME", "credentialProviderVendor": "SlackOauth2", "oauth2ProviderConfigInput": { "slackOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProviderResponsnya mencakup callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah selanjutnya.

Langkah 3: Daftarkan URL callback unik dengan Slack

Kembali ke konsol pengembang Slack dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol pengembang Slack dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan oleh CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.