Exemplo: Autenticação com uma concessão de código de autorização ao invocar um gateway
Se você configurar o destino do gateway com uma concessão de código de autorização (para obter mais informações, consulte Autorização do OAuth), o defaultReturnUrl que você especificou ao criar o gateway será o link para o qual o navegador do usuário redirecionará após a autenticação.
Você pode usar o _meta campo no params objeto do corpo da solicitação para modificar as configurações padrão. Com a autenticação 3LO, você mapeia o _meta campo para o seguinte objeto:
{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }
Você pode fazer o seguinte:
-
Para substituir o URL de retorno padrão por um diferente, especifique um novo
returnUrl. -
Para remover a autenticação anterior do cofre de tokens e retornar uma nova URL de autorização quando a solicitação for feita, defina o
forceAuthenticationvalor como.true
Por exemplo, a solicitação a seguir chamaria a LinkedIn3LO___gateUserInfo ferramenta por meio do destino do gateway, forçaria o usuário a se autenticar com uma nova URL de autorização e redirecionaria o usuário para https://your-public-domain.com/callback após a autenticação:
{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }