Esempio: autenticazione con concessione di un codice di autorizzazione quando si richiama un gateway
Se configuri la destinazione del gateway con una concessione del codice di autorizzazione (per ulteriori informazioni, consulta Autorizzazione OAuth), defaultReturnUrl quello specificato durante la creazione del gateway sarà il collegamento a cui il browser dell'utente reindirizza dopo l'autenticazione.
È possibile utilizzare il _meta campo nell'paramsoggetto del corpo della richiesta per modificare le configurazioni predefinite. Con l'autenticazione 3LO, mappate il _meta campo al seguente oggetto:
{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }
È possibile effettuare le seguenti operazioni:
-
Per sostituire l'URL di ritorno predefinito con uno diverso, specificane uno nuovo
returnUrl. -
Per rimuovere l'autenticazione precedente dal token vault e restituire un nuovo URL di autorizzazione quando viene effettuata la richiesta, imposta il
forceAuthenticationvalore su.true
Ad esempio, la seguente richiesta richiama LinkedIn3LO___gateUserInfo lo strumento tramite il gateway target, obbliga l'utente ad autenticarsi con un nuovo URL di autorizzazione e lo reindirizza a https://your-public-domain.com/callback dopo l'autenticazione:
{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }