GitHub
GitHub può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite GitHub il servizio OAuth2 e ottenere token di accesso per le risorse API. GitHub
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata. CreateOauth2CredentialProvider Crea prima il tuo client GitHub OAuth2, quindi torna alla console per GitHub sviluppatori per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.
Passaggio 1: crea il client OAuth2 GitHub
Utilizzare la procedura seguente per configurare un'applicazione GitHub OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione GitHub OAuth2
-
Scegli l'immagine del profilo del tuo account github e scegli Impostazioni.
-
Scegli Impostazioni sviluppatore.
-
Scegli OAuth Apps.
-
Nella pagina delle app OAuth2 scegli Nuova app OAuth.
-
Inserisci i dettagli necessari specifici per la tua applicazione. Per ora, lascia vuoto il campo URL di callback di autorizzazione: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Scegli Registra applicazione per creare la tua app Github OAuth.
-
Nella pagina delle app OAuth di Github, vai al provider appena creato.
-
Nella sezione segreti del cliente, scegli Genera un nuovo segreto client.
-
Prendi nota del segreto del cliente appena creato. Ti servirà per configurare la tua applicazione Github con AgentCore Identity.
Nota
Github restituisce il segreto completo solo quando viene creato. Se ne perdi traccia, dovrai ricreare il segreto del client per configurare il provider in Identity. AgentCore
Per maggiori dettagli, consulta la documentazione di Github Creating an
Passaggio 2: creare il provider di credenziali di identità AgentCore
Per configurare il provider di GitHub risorse in uscita, utilizza quanto segue:
{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProviderrisposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: Registra l'URL di callback univoco con GitHub
Torna alla console per GitHub sviluppatori e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.
-
Accedi alla console per GitHub sviluppatori e apri l'applicazione OAuth2 che hai creato nel passaggio 1.
-
Aggiungi il
callbackUrlvalore restituito daCreateOauth2CredentialProvideralla configurazione URI di reindirizzamento dell'applicazione. -
Salvare le modifiche.