

# Nozione
<a name="identity-idp-notion"></a>

Notion può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite il servizio OAuth2 di Notion e ottenere token di accesso per le risorse dell'API Notion.

## In uscita
<a name="identity-idp-notion-outbound"></a>

**Nota**  
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. **Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata.** `CreateOauth2CredentialProvider` Crea prima il tuo client Notion OAuth2, quindi torna alla console per sviluppatori Notion per registrare l'URL di callback una volta AgentCore che Identity lo ha emesso.

 **Passaggio 1: crea il client Notion OAuth2** 

Utilizzare la seguente procedura per configurare un'applicazione Notion OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

 **Per configurare un'applicazione Notion OAuth2** 

1. Aprire [https://www.notion.so/my-integrations](https://www.notion.so/my-integrations).

1. Scegli **\+ Nuova integrazione**.

1. Scegli **Integrazione pubblica**.

1. Fornisci un nome per la tua integrazione.

1. Seleziona **Invia**.

1. Nella pagina dei dettagli dell'integrazione, apri la sezione **Dominio e URI OAuth**. Lascia vuoto l'elenco degli URI di reindirizzamento per ora: aggiungerai l'URL di callback univoco nel passaggio 3.

1. Registra l'ID del client OAuth e il segreto del client OAuth poiché avrai bisogno di queste informazioni per configurare il provider di risorse Notion in Identity. AgentCore 

[Per maggiori dettagli, consulta la documentazione di autorizzazione di Notion.](https://developers.notion.com/docs/authorization)

 **Passaggio 2: creare il provider di credenziali di AgentCore identità** 

Per configurare Notion come provider di risorse in uscita, utilizza quanto segue:

```
{
  "name": "Notion",
  "credentialProviderVendor": "NotionOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)risposta include un `callbackUrl` campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Salva questo valore per il passaggio successivo.

 **Passaggio 3: registra l'URL di callback univoco con Notion** 

Torna alla console per sviluppatori Notion e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.

1. Accedi alla console per sviluppatori Notion e apri l'applicazione OAuth2 che hai creato nel passaggio 1.

1. Aggiungi il `callbackUrl` valore restituito da `CreateOauth2CredentialProvider` alla configurazione URI di reindirizzamento dell'applicazione.

1. Salvare le modifiche.