View a markdown version of this page

Esempio: autenticazione con concessione di un codice di autorizzazione quando si richiama un gateway - Amazon Bedrock AgentCore

Esempio: autenticazione con concessione di un codice di autorizzazione quando si richiama un gateway

Se configuri la destinazione del gateway con una concessione del codice di autorizzazione (per ulteriori informazioni, consulta Autorizzazione OAuth), defaultReturnUrl quello specificato durante la creazione del gateway sarà il collegamento a cui il browser dell'utente reindirizza dopo l'autenticazione.

È possibile utilizzare il _meta campo nell'paramsoggetto del corpo della richiesta per modificare le configurazioni predefinite. Con l'autenticazione 3LO, mappate il _meta campo al seguente oggetto:

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

È possibile effettuare le seguenti operazioni:

  • Per sostituire l'URL di ritorno predefinito con uno diverso, specificane uno nuovoreturnUrl.

  • Per rimuovere l'autenticazione precedente dal token vault e restituire un nuovo URL di autorizzazione quando viene effettuata la richiesta, imposta il forceAuthentication valore su. true

Ad esempio, la seguente richiesta richiama LinkedIn3LO___gateUserInfo lo strumento tramite il gateway target, obbliga l'utente ad autenticarsi con un nuovo URL di autorizzazione e lo reindirizza a https://your-public-domain.com/callback dopo l'autenticazione:

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }