

# Facebook
<a name="identity-idp-facebook"></a>

Facebook può essere configurato come fornitore di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente ai tuoi agenti di autenticare gli utenti tramite il servizio OAuth2 di Facebook e ottenere token di accesso per le risorse API di Facebook.

## In uscita
<a name="identity-idp-facebook-outbound"></a>

**Nota**  
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. **Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata.** `CreateOauth2CredentialProvider` Crea prima il tuo client OAuth2 di Facebook, quindi torna alla console per sviluppatori di Facebook per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.

 **Passaggio 1: crea il client OAuth2 di Facebook** 

Utilizza la seguente procedura per configurare un'applicazione Facebook OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

 **Per configurare un'applicazione OAuth2 di Facebook** 

1. Creazione di un [account sviluppatore con Facebook](https://developers.facebook.com/docs/facebook-login).

1.  [Accedi](https://developers.facebook.com/) con le tue credenziali di Facebook.

1. Nel menu **My Apps** (Le mie app), scegli **Create New App** (Crea nuova app).
**Nota**  
Se non disponi di un'app Facebook esistente, vedrai un'opzione diversa. Scegli **Create App (Crea app)**.

1. Nella pagina **Crea un'app**, scegli un caso d'uso per l'app, quindi scegli **Avanti**.

1. Inserisci un nome per la app Facebook, quindi scegli **Crea l'app**.

1. Nella barra di navigazione, scegli **Impostazioni app**, quindi scegli **Base**.

1. Registra l'**ID dell'app** e il **segreto dell'app**. Li utilizzerai per configurare il provider di Facebook in AgentCore Identity.

1. Scegli **\+ Aggiungi piattaforma**.

1. Nella schermata **Seleziona piattaforma**, seleziona le tue piattaforme, quindi scegli **Avanti**.

1. Scegli **Save changes** (Salva modifiche).

1. Per **App Domains**, inserisci il dominio dell'applicazione e`bedrock-agentcore.region.amazonaws.com`.

1. Scegli **Save changes** (Salva modifiche).

1. Dalla barra di navigazione, scegli **Prodotti**, quindi scegli **Configura** da **Facebook Login**.

1. Nel menu **Facebook Login** **Configura**, scegli **Impostazioni**.

1. Lascia vuoto il campo URI di **reindirizzamento OAuth validi per ora: aggiungerai l'URL** di callback univoco nel passaggio 3.

1. Scegli **Save changes** (Salva modifiche).

 **Passaggio 2: creare il provider di credenziali di identità AgentCore ** 

Per configurare Facebook come provider di risorse in uscita, utilizza quanto segue:

```
{
  "name": "Facebook",
  "credentialProviderVendor": "FacebookOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)risposta include un `callbackUrl` campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Salva questo valore per il passaggio successivo.

 **Passaggio 3: registra l'URL di callback univoco con Facebook** 

Torna alla console per sviluppatori di Facebook e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.

1. Accedi alla console per sviluppatori di Facebook e apri l'applicazione OAuth2 che hai creato nel passaggio 1.

1. Aggiungi il `callbackUrl` valore restituito da `CreateOauth2CredentialProvider` alla configurazione URI di reindirizzamento dell'applicazione.

1. Salvare le modifiche.