View a markdown version of this page

Slack - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Slack

Slack può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente ai tuoi agenti di autenticare gli utenti tramite il servizio OAuth2 di Slack e ottenere token di accesso per le risorse API Slack.

In uscita

Nota

AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima il tuo client Slack OAuth2, quindi torna alla console per sviluppatori di Slack per registrare l'URL di callback una volta AgentCore che Identity lo ha emesso.

Passaggio 1: crea il client Slack OAuth2

Utilizza la seguente procedura per configurare un'applicazione Slack OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

Per configurare un'applicazione Slack OAuth2

  1. Crea un'applicazione Slack, inserisci un nome per l'app e scegli l'area di lavoro di sviluppo in cui verrà creata l'app.

  2. Apri la sezione OAuth e autorizzazioni. Lascia vuoto l'elenco degli URL di reindirizzamento per il momento: aggiungerai l'URL di callback univoco nel passaggio 3.

  3. Copia l'ID e il segreto del cliente che Slack rilascia per la tua applicazione. Ti serviranno per configurare il provider in AgentCore Identity.

Per maggiori dettagli, consulta la documentazione di Slack Accedi con Slack.

Passaggio 2: creare il fornitore di credenziali di AgentCore identità

Per configurare il provider di risorse Slack in uscita, utilizza quanto segue:

{ "name": "NAME", "credentialProviderVendor": "SlackOauth2", "oauth2ProviderConfigInput": { "slackOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.

Passaggio 3: registra l'URL di callback univoco con Slack

Torna alla console per sviluppatori di Slack e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento della tua applicazione OAuth2.

  1. Accedi alla console per sviluppatori di Slack e apri l'applicazione OAuth2 che hai creato nel passaggio 1.

  2. Aggiungi il callbackUrl valore restituito da CreateOauth2CredentialProvider alla configurazione dell'URI di reindirizzamento dell'applicazione.

  3. Salvare le modifiche.