View a markdown version of this page

Dropbox - Amazon Bedrock AgentCore

Dropbox

Dropbox può essere configurato come fornitore di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente ai tuoi agenti di autenticare gli utenti tramite il servizio OAuth2 di Dropbox e ottenere token di accesso per le risorse API di Dropbox.

Nota

Dropbox non supporta il flusso di credenziali. M2M/Client

In uscita

Nota

AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali che crei. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata. CreateOauth2CredentialProvider Crea prima il tuo client Dropbox OAuth2, quindi torna alla console per sviluppatori Dropbox per registrare l'URL di callback una volta AgentCore che Identity lo ha emesso.

Passaggio 1: crea il client Dropbox OAuth2

Utilizza la seguente procedura per configurare un'applicazione Dropbox OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nella fase 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

Per configurare un'applicazione Dropbox OAuth2

  1. Apri l'App Console per sviluppatori per Dropbox.

  2. Scegli Crea app.

  3. Scegli Scoped access.

  4. Per il tipo di accesso, scegli il tipo di accesso appropriato per la tua applicazione.

  5. Fornisci un nome per la tua applicazione.

  6. Scegli Crea app.

  7. Nella pagina di panoramica dell'app, apri la sezione OAuth2. Lascia vuoto l'elenco degli URI di reindirizzamento per ora: aggiungerai l'URL di callback univoco nel passaggio 3.

  8. Nella stessa sezione, scegli il menu a discesa in basso Consenti client pubblici (Implicit Grant e PKCE) e scegli Non consentire nelle opzioni.

  9. Registra la chiave dell'app e il segreto dell'app poiché avrai bisogno delle informazioni per configurare il provider di risorse Dropbox in Identity. AgentCore

  10. Nella scheda Autorizzazioni dell'applicazione, seleziona gli ambiti necessari per la tua applicazione.

Per maggiori dettagli, consulta la guida all'implementazione OAuth di Dropbox.

Passaggio 2: crea il provider di credenziali di identità AgentCore

Per configurare Dropbox come fornitore di risorse in uscita, utilizza quanto segue:

{ "name": "DropBox", "credentialProviderVendor": "DropboxOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProviderrisposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.

Passaggio 3: registra l'URL di callback univoco con Dropbox

Torna alla console per sviluppatori Dropbox e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.

  1. Accedi alla console per sviluppatori Dropbox e apri l'applicazione OAuth2 che hai creato nel passaggio 1.

  2. Aggiungi il callbackUrl valore restituito da CreateOauth2CredentialProvider alla configurazione URI di reindirizzamento dell'applicazione.

  3. Salvare le modifiche.