View a markdown version of this page

Yandex - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Yandex

Yandex dapat dikonfigurasi sebagai penyedia kredensi AgentCore identitas untuk akses sumber daya keluar. Hal ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui layanan OAuth2 Yandex dan mendapatkan token akses untuk sumber daya API Yandex.

Ke luar

catatan

AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Yandex OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Yandex untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

Langkah 1: Buat klien Yandex OAuth2

Gunakan prosedur berikut untuk mengatur aplikasi Yandex OAuth2 dan mendapatkan kredenSIAL klien yang diperlukan untuk AgentCore Identitas. Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi Yandex OAuth2

  1. Buka konsol pengembang untuk Yandex dihttps://oauth.yandex.com/.

  2. Pilih Buat aplikasi.

  3. Berikan nama untuk aplikasi Anda.

  4. Untuk platform, pilih Layanan Web.

  5. Pilih S impan dan Lanjutkan.

  6. Pilih izin yang diperlukan untuk aplikasi Anda, lalu pilih S impan dan Lanjutkan.

  7. Biarkan bidang URI pengalihan kosong untuk saat ini - Anda akan menambahkan URL callback unik di Langkah 3.

  8. Pilih S impan dan Lanjutkan.

  9. Setelah klien dibuat, catat ID klien dan rahasia klien yang ditetapkan ke aplikasi Anda karena Anda akan memerlukannya untuk mengonfigurasi penyedia Yandex di AgentCore Identity.

Untuk detail selengkapnya, lihat dokument asi OAuth Yandex.

Langkah 2: Buat penyedia kreden AgentCore sia Identitas

Untuk mengkonfigurasi Yandex sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

{ "name": "Yandex", "credentialProviderVendor": "YandexOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

Jaw CreateOauth2CredentialProvider abannya termasuk callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah berikutnya.

Langkah 3: Daftarkan URL callback unik dengan Yandex

Kembali ke konsol pengembang Yandex dan tambahkan URL callback unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol pengembang Yandex dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.