View a markdown version of this page

X - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

X

X può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite il servizio OAuth2 di X e ottenere token di accesso per le risorse API X.

In uscita

Nota

AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima il tuo client X OAuth2, quindi torna alla console per sviluppatori X per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.

Passaggio 1: crea il client X OAuth2

Usa la seguente procedura per configurare un'applicazione X OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore L'URI di reindirizzamento verrà registrato nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

Per configurare un'applicazione X OAuth2

  1. Apri il portale per sviluppatori X.

  2. Nella barra di navigazione a sinistra, scegli Project & Apps.

  3. Scegli il progetto X che hai creato per l'applicazione.

  4. Sotto l'intestazione App scegli Aggiungi un'app.

  5. Scegli Crea nuova.

  6. Fornisci un nome e una descrizione per la tua applicazione.

  7. Nella barra di navigazione a sinistra, scegli l'applicazione che è stata appena generata.

  8. Nella pagina dei dettagli della nuova app, scegli Modifica nelle impostazioni di autenticazione utente.

  9. Seleziona le autorizzazioni dell'app necessarie per la tua applicazione.

  10. Per Tipo di app seleziona Web App, Automated App o Bot.

  11. In Informazioni sull'app, lascia vuoto il campo URL di richiamata per il momento: aggiungerai l'URL di richiamata univoco nel passaggio 3.

  12. Per URL del sito web, inserisci l'URL della tua applicazione.

  13. Selezionare Salva.

  14. Nella scheda Chiavi e token dell'applicazione, vai all'ID client e al segreto del client OAuth 2.0.

  15. Scegli Genera e annota l'ID client e il segreto che vengono generati poiché avrai bisogno di queste informazioni per configurare il provider di risorse X in AgentCore Identity.

Nota

X mostra il segreto del cliente completo solo quando viene generato, se perdi queste informazioni dovrai rigenerare il segreto del cliente nel portale per sviluppatori X.

Per maggiori dettagli, consulta la documentazione OAuth 2.0 di X.

Passaggio 2: creare il provider di credenziali di AgentCore identità

Per configurare X come fornitore di risorse in uscita, utilizza quanto segue:

{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.

Passaggio 3: registra l'URL di callback univoco con X

Torna alla console per sviluppatori X e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento della tua applicazione OAuth2.

  1. Accedi alla console per sviluppatori X e apri l'applicazione OAuth2 creata nel passaggio 1.

  2. Aggiungi il callbackUrl valore restituito da CreateOauth2CredentialProvider alla configurazione dell'URI di reindirizzamento dell'applicazione.

  3. Salvare le modifiche.