

# X
<a name="identity-idp-x"></a>

X dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 X dan mendapatkan token akses untuk sumber daya X API.

## Ke luar
<a name="identity-idp-x-outbound"></a>

**catatan**  
AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai **setelah** Anda menelepon`CreateOauth2CredentialProvider`. Buat klien X OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang X untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

 **Langkah 1: Buat klien X OAuth2** 

Gunakan prosedur berikut untuk menyiapkan aplikasi X OAuth2 dan mendapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

 **Untuk mengkonfigurasi aplikasi X OAuth2** 

1. Buka portal pengembang X.

1. Di bilah navigasi kiri, pilih **Project & Apps**.

1. Pilih pada proyek X yang telah Anda buat untuk aplikasi.

1. Di bawah header **Aplikasi** pilih **Tambahkan Aplikasi**.

1. Pilih **Buat baru**.

1. Berikan nama dan deskripsi untuk aplikasi Anda.

1. Di bilah navigasi kiri, pilih aplikasi yang baru saja dibuat.

1. Pada halaman detail aplikasi untuk aplikasi baru Anda, pilih **Edit** di setelan Autentikasi Pengguna.

1. Pilih **izin Aplikasi** yang diperlukan untuk aplikasi Anda.

1. Untuk **Jenis Aplikasi pilih Aplikasi** **Web, Aplikasi Otomatis, atau Bot**.

1. Di bawah **Info Aplikasi**, biarkan bidang URL callback kosong untuk saat ini — Anda akan menambahkan URL panggilan balik unik di Langkah 3.

1. Untuk **URL Situs Web**, masukkan URL untuk aplikasi Anda.

1. Pilih **Simpan**.

1. Di bawah tab **Kunci dan token** untuk aplikasi Anda, buka **ID Klien OAuth 2.0 dan Rahasia Klien**.

1. Pilih **Hasilkan** dan catat ID klien dan rahasia yang dihasilkan karena Anda memerlukan informasi ini untuk mengonfigurasi penyedia sumber daya X di AgentCore Identity.

**catatan**  
X hanya menampilkan rahasia klien lengkap saat dihasilkan, jika Anda kehilangan informasi ini, Anda harus membuat kembali rahasia klien di portal pengembang X.

Untuk detail selengkapnya, lihat dokumentasi [OAuth 2.0 X](https://docs.x.com/fundamentals/authentication/oauth-2-0/overview).

 **Langkah 2: Buat penyedia kredensi AgentCore Identitas** 

Untuk mengonfigurasi X sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

```
{
  "name": "X",
  "credentialProviderVendor": "XOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Responsnya mencakup `callbackUrl` bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Simpan nilai ini untuk langkah selanjutnya.

 **Langkah 3: Daftarkan URL callback unik dengan X** 

Kembali ke konsol pengembang X dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

1. Masuk ke konsol pengembang X dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

1. Tambahkan `callbackUrl` nilai yang dikembalikan oleh `CreateOauth2CredentialProvider` ke konfigurasi URI pengalihan aplikasi.

1. Simpan perubahan Anda.