Spotify
Spotify dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Spotify dan mendapatkan token akses untuk sumber daya API Spotify.
Ke luar
catatan
AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Spotify OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Spotify untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.
Langkah 1: Buat klien Spotify OAuth2
Gunakan prosedur berikut untuk menyiapkan aplikasi Spotify OAuth2 dan dapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.
Untuk mengonfigurasi aplikasi Spotify OAuth2
-
Buka dasbor pengembang untuk Spotify.
-
Pilih Buat Aplikasi.
-
Berikan nama dan deskripsi untuk aplikasi Anda.
-
Biarkan bidang Redirect URI kosong untuk saat ini - Anda akan menambahkan URL callback unik di Langkah 3.
-
Pilih Web API untuk API/SDKs yang ingin Anda gunakan untuk Spotify.
-
Pilih Simpan.
-
Pada halaman ikhtisar aplikasi, pilih Pengaturan.
-
Pada tab Informasi Dasar, catat ID klien dan rahasia klien. Anda memerlukan nilai-nilai ini untuk mengonfigurasi penyedia sumber daya Spotify di AgentCore Identity.
Langkah 2: Buat penyedia kredensi AgentCore Identitas
Untuk mengonfigurasi Spotify sebagai penyedia sumber daya keluar, gunakan yang berikut ini:
{ "name": "Spotify", "credentialProviderVendor": "SpotifyOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
CreateOauth2CredentialProviderResponsnya mencakup callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah selanjutnya.
Langkah 3: Daftarkan URL panggilan balik unik dengan Spotify
Kembali ke konsol pengembang Spotify dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.
-
Masuk ke konsol pengembang Spotify dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.
-
Tambahkan
callbackUrlnilai yang dikembalikan olehCreateOauth2CredentialProviderke konfigurasi URI pengalihan aplikasi. -
Simpan perubahan Anda.