Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Google può essere configurato come fornitore di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente ai tuoi agenti di autenticare gli utenti tramite il servizio OAuth2 di Google e ottenere token di accesso per le risorse API di Google.
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima il tuo client Google OAuth2, quindi torna alla console per sviluppatori di Google per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.
Passaggio 1: crea il client Google OAuth2
Utilizza la seguente procedura per configurare un'applicazione Google OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione Google OAuth2
-
Creazione di un account sviluppatore con Google
. -
Accedi alla console Piattaforma Google Cloud
. -
Nella barra di navigazione in alto, scegli Select a project (Seleziona un progetto). Se hai già un progetto nella piattaforma Google, nel menu viene visualizzato il tuo progetto predefinito.
-
Scegli NUOVO PROGETTO.
-
Immetti un nome per il progetto e scegli Crea.
-
Scegli API e servizi, quindi scegli la schermata di consenso OAuth.
-
Inserisci le informazioni sull'app, un dominio dell'app, i domini autorizzati e le informazioni di contatto dello sviluppatore. I tuoi domini autorizzati devono includere.
bedrock-agentcore---region.amazonaws.com.rproxy.goskope.comSeleziona Salva e continua. -
In Ambiti, scegli Aggiungi o rimuovi ambiti, quindi scegli gli ambiti necessari per la tua applicazione.
-
Nella barra di navigazione, scegli API e servizi, quindi scegli Credenziali.
-
Scegli CREDENTIALS, quindi scegli l'ID client OAuth.
-
Scegli un Application type (Tipo di applicazione) e assegna un Name (Nome) al client. Lascia vuoti gli URI di reindirizzamento autorizzato per ora: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Scegli CREATE.
-
Memorizza in modo sicuro i valori visualizzati da Google in Il tuo ID client e Il tuo segreto del client. Fornisci questi valori a AgentCore Identity quando aggiungi un fornitore di credenziali Google.
Passaggio 2: crea il provider di credenziali AgentCore Identity
Per configurare il provider di risorse Google in uscita, utilizza quanto segue:
{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: registra l'URL di callback univoco con Google
Torna alla console per sviluppatori di Google e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento della tua applicazione OAuth2.
-
Accedi alla console per sviluppatori di Google e apri l'applicazione OAuth2 che hai creato nel passaggio 1.
-
Aggiungi il
callbackUrlvalore restituito daCreateOauth2CredentialProvideralla configurazione dell'URI di reindirizzamento dell'applicazione. -
Salvare le modifiche.