Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GitHub
GitHub può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite GitHub il servizio OAuth2 e ottenere token di accesso per le risorse API. GitHub
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima il tuo client GitHub OAuth2, quindi torna alla console per GitHub sviluppatori per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.
Passaggio 1: creare il client OAuth2 GitHub
Utilizza la seguente procedura per configurare un'applicazione GitHub OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore L'URI di reindirizzamento verrà registrato nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione GitHub OAuth2
-
Scegli l'immagine del profilo del tuo account github e scegli Impostazioni.
-
Scegli Impostazioni per sviluppatori.
-
Scegli App OAuth.
-
Nella pagina delle app OAuth2 scegli Nuova app OAuth.
-
Inserisci i dettagli necessari specifici per la tua applicazione. Lascia vuoto il campo Authorization callback URL per il momento: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Scegli l'applicazione Register per creare la tua app Github OAuth.
-
Nella pagina delle app OAuth di Github, vai al tuo provider appena creato.
-
Nella sezione segreti del cliente, scegli Genera un nuovo segreto per il cliente.
-
Prendi nota del segreto del cliente appena creato. Ti servirà per configurare la tua applicazione Github con AgentCore Identity.
Nota
Github restituisce il segreto completo solo quando viene creato. Se ne perdi traccia, dovrai ricreare il segreto del client per configurare il provider in Identity. AgentCore
Per maggiori dettagli, consulta la documentazione di Github Creazione di un'app OAuth.
Passaggio 2: creare il provider di credenziali di identità AgentCore
Per configurare il provider di GitHub risorse in uscita, utilizza quanto segue:
{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: registra l'URL di callback univoco con GitHub
Torna alla console per GitHub sviluppatori e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento della tua applicazione OAuth2.
-
Accedi alla console per GitHub sviluppatori e apri l'applicazione OAuth2 creata nel passaggio 1.
-
Aggiungi il
callbackUrlvalore restituito daCreateOauth2CredentialProvideralla configurazione dell'URI di reindirizzamento dell'applicazione. -
Salvare le modifiche.