View a markdown version of this page

X - Amazon Bedrock AgentCore

X

X는 아웃바운드 리소스 액세스를 위한 AgentCore 자격 증명 공급자로 구성할 수 있습니다. 이를 통해 에이전트는 X의 OAuth2 서비스를 통해 사용자를 인증하고 X API 리소스에 대한 액세스 토큰을 얻을 수 있습니다.

아웃바운드

참고

AgentCore 자격 증명은 생성한 각 자격 증명 공급자에 대해 고유한 OAuth2 콜백 URL을 발급합니다. 고유한 콜백 URL을 사용하면 세션 바인딩이 가능하여 권한 부여 응답을 시작한 특정 자격 증명 공급자에 대해서만 사용할 수 있도록 하여 교차 공급자 재생 및 CSRF 스타일 공격으로부터 OAuth2 권한 부여 코드 교환을 보호합니다. URL은 공급자별로 고유하므로를 호출할 때까지 URL을 알 수 없습니다CreateOauth2CredentialProvider. X OAuth2 클라이언트를 먼저 생성한 다음 AgentCore Identity가 콜백 URL을 발급한 후 X 개발자 콘솔로 돌아가 콜백 URL을 등록합니다.

1단계: X OAuth2 클라이언트 생성

다음 절차에 따라 X OAuth2 애플리케이션을 설정하고 AgentCore 자격 증명에 필요한 클라이언트 자격 증명을 가져옵니다. AgentCore 자격 증명이 고유한 콜백 URL을 발급한 후 3단계에서 리디렉션 URI를 등록합니다.

X OAuth2 애플리케이션을 구성하려면

  1. X 개발자 포털을 엽니다.

  2. 왼쪽 탐색 모음에서 프로젝트 및 앱을 선택합니다.

  3. 애플리케이션에 대해 생성한 X 프로젝트에서를 선택합니다.

  4. 헤더에서 앱 추가를 선택합니다.

  5. 새로 생성을 선택합니다.

  6. 애플리케이션의 이름과 설명을 입력합니다.

  7. 왼쪽 탐색 모음에서 방금 생성된 애플리케이션을 선택합니다.

  8. 새 앱의 앱 세부 정보 페이지에서 사용자 인증 설정에서 편집을 선택합니다.

  9. 애플리케이션에 필요한 앱 권한을 선택합니다.

  10. 앱 유형에서 웹 앱, 자동 앱 또는 봇을 선택합니다.

  11. 앱 정보에서 지금은 콜백 URL 필드를 비워 둡니다. 3단계에서 고유한 콜백 URL을 추가합니다.

  12. 웹 사이트 URL에 애플리케이션의 URL을 입력합니다.

  13. 저장을 선택합니다.

  14. 애플리케이션의 키 및 토큰 탭에서 OAuth 2.0 클라이언트 ID 및 클라이언트 보안 암호로 이동합니다.

  15. 생성을 선택하고 AgentCore 자격 증명에서 X 리소스 공급자를 구성하려면이 정보가 필요하므로 생성되는 클라이언트 ID와 보안 암호를 기록해 둡니다.

참고

X는 전체 클라이언트 보안 암호가 생성될 때만 표시합니다.이 정보가 손실되면 X 개발자 포털에서 클라이언트 보안 암호를 다시 생성해야 합니다.

자세한 내용은 X의 OAuth 2.0 설명서를 참조하세요.

2단계: AgentCore 자격 증명 공급자 생성

X를 아웃바운드 리소스 공급자로 구성하려면 다음을 사용합니다.

{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProvider 응답에는 callbackUrl 필드가 포함됩니다. 이 URL은이 자격 증명 공급자에 고유하며 다음과 같습니다https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. 다음 단계를 위해이 값을 저장합니다.

3단계: X에 고유한 콜백 URL 등록

X 개발자 콘솔로 돌아가 OAuth2 애플리케이션의 리디렉션 URI 목록에 고유한 콜백 URL을 추가합니다.

  1. X 개발자 콘솔에 로그인하고 1단계에서 생성한 OAuth2 애플리케이션을 엽니다.

  2. 에서 반환한 callbackUrl 값을 애플리케이션의 CreateOauth2CredentialProvider 리디렉션 URI 구성에 추가합니다.

  3. 변경 내용을 저장합니다.