

# Facebook
<a name="identity-idp-facebook"></a>

Facebook は、アウトバウンドリソースアクセス用の AgentCore Identity 認証情報プロバイダーとして設定できます。これにより、エージェントは Facebook の OAuth2 サービスを通じてユーザーを認証し、Facebook API リソースのアクセストークンを取得できます。

## アウトバウンド
<a name="identity-idp-facebook-outbound"></a>

**注記**  
AgentCore Identity は、作成する認証情報プロバイダーごとに一意の OAuth2 コールバック URL を発行します。一意のコールバック URL により、セッションバインディングが有効になります。これにより、OAuth2 認可コード交換をクロスプロバイダーリプレイや CSRF 形式の攻撃から保護できます。これにより、認可レスポンスは、それを開始した特定の認証情報プロバイダーに対してのみ引き換えることができます。URL はプロバイダーごとに一意であるため、 を呼び出す**まで**わかりません`CreateOauth2CredentialProvider`。最初に Facebook OAuth2 クライアントを作成し、AgentCore Identity がコールバック URL を発行したら、Facebook 開発者コンソールに戻ってコールバック URL を登録します。

 **ステップ 1: Facebook OAuth2 クライアントを作成する** 

次の手順を使用して Facebook OAuth2 アプリケーションをセットアップし、AgentCore Identity に必要なクライアント認証情報を取得します。AgentCore Identity が一意のコールバック URL を発行した後、ステップ 3 でリダイレクト URI を登録します。

 **Facebook OAuth2 アプリケーションを設定するには** 

1. [Facebook の開発者アカウント](https://developers.facebook.com/docs/facebook-login)を作成します。

1.  Facebook 認証情報を使用して[サインイン](https://developers.facebook.com/)します。

1. **[My Apps]** (マイアプリ) メニューから、**[新しいアプリを作成]** (新しいアプリを作成) を選択します。
**注記**  
既存の Facebook アプリがない場合は、別のオプションが表示されます。[**Create App (アプリの作成)**] を選択します。

1. **[アプリの作成]** ページで、アプリのユースケースを選択し、**[次へ]** を選択します。

1. Facebook アプリケーションに名前を入力して、**[アプリの作成]** を選択します。

1. ナビゲーションバーで、**アプリ設定** を選択し、**基本** を選択します。

1. **アプリ ID** と**アプリシークレット** を記録します。AgentCore Identity で Facebook プロバイダーを設定する際に使用します。

1. **プラットフォームの追加 を選択します**。

1. **[プラットフォームの選択]** 画面で、プラットフォームを選択し、**[次へ]** を選択します。

1. **[Save changes]** (変更の保存) をクリックします。

1. **App Domains** には、アプリケーションのドメイン と を入力します`bedrock-agentcore.region.amazonaws.com`。

1. **[Save changes]** (変更の保存) をクリックします。

1. ナビゲーションバーから製品 **** を選択し、**Facebook ログイン**から**設定** を選択します。

1. **[Facebook でログイン]** の **[設定]** メニューから **[設定]** を選択します。

1. 現時点では、**有効な OAuth リダイレクト URIs** フィールドを空のままにしておきます。ステップ 3 で一意のコールバック URL を追加します。

1. **[Save changes]** (変更の保存) をクリックします。

 **ステップ 2: AgentCore Identity 認証情報プロバイダーを作成する** 

Facebook をアウトバウンドリソースプロバイダーとして設定するには、以下を使用します。

```
{
  "name": "Facebook",
  "credentialProviderVendor": "FacebookOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html) レスポンスには `callbackUrl`フィールドが含まれます。この URL はこの認証情報プロバイダーに固有であり、 のようになります`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`。次のステップでこの値を保存します。

 **ステップ 3: 一意のコールバック URL を Facebook に登録する** 

Facebook 開発者コンソールに戻り、一意のコールバック URL を OAuth2 アプリケーションのリダイレクト URI リストに追加します。

1. Facebook 開発者コンソールにサインインし、ステップ 1 で作成した OAuth2 アプリケーションを開きます。

1. によって返された`callbackUrl`値をアプリケーションのリダイレクト URI 設定`CreateOauth2CredentialProvider`に追加します。

1. 変更内容を保存します。