View a markdown version of this page

X - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

X

X dapat dikonfigurasi sebagai penyedia kredensi AgentCore identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui layanan OAuth2 X dan mendapatkan token akses untuk sumber daya X API.

Ke luar

catatan

AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien X OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang X untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

Langkah 1: Buat klien X OAuth2

Gunakan prosedur berikut untuk mengatur aplikasi X OAuth2 dan mendapatkan kredenSIAL klien yang diperlukan untuk AgentCore Identitas. Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi X OAuth2

  1. Buka portal pengembang X.

  2. Di bilah navigasi kiri, pilih Project & Apps.

  3. Pilih proyek X yang telah Anda buat untuk aplikasi.

  4. Di bawah header Aplikasi pilih Tambahkan Aplikasi.

  5. Pilih Buat baru.

  6. Berikan nama dan deskripsi untuk aplikasi Anda.

  7. Di bilah navigasi kiri, pilih aplikasi yang baru saja dibuat.

  8. Pada halaman detail aplikasi untuk aplikasi baru Anda, pilih Edit di setelan Otentikasi Pengguna.

  9. Pilih izin Aplikasi yang diperlukan untuk aplikasi Anda.

  10. Untuk Jenis Aplikasi pilih Aplikasi Web, Aplikasi Otomatis atau Bot.

  11. Di bawah Info Aplikasi, biarkan bidang URL panggilan balik kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

  12. Untuk URL Situs Web masukkan URL untuk aplikasi Anda.

  13. Pilih Simpan.

  14. Di bawah tab Kunci dan token untuk aplikasi Anda, buka ID Klien OAuth 2.0 dan Rahasia Klien.

  15. Pilih Hasilkan dan catat ID klien dan rahasia yang dihasilkan karena Anda memerlukan informasi ini untuk mengonfigurasi penyedia sumber daya X di AgentCore Identity.

catatan

X hanya menampilkan rahasia klien lengkap saat dibuat, jika Anda kehilangan informasi ini, Anda harus membuat ulang rahasia klien di portal pengembang X.

Untuk detail selengkapnya, lihat dokument asi OAuth 2.0 X.

Langkah 2: Buat penyedia kreden AgentCore sia Identitas

Untuk mengonfigurasi X sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

Jaw CreateOauth2CredentialProvider abannya termasuk callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah berikutnya.

Langkah 3: Daftarkan URL callback unik dengan X

Kembali ke konsol pengembang X dan tambahkan URL callback unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol pengembang X dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.