View a markdown version of this page

Exemplo: Autenticação com uma concessão de código de autorização ao invocar um gateway - Amazon Bedrock AgentCore

Exemplo: Autenticação com uma concessão de código de autorização ao invocar um gateway

Se você configurar o destino do gateway com uma concessão de código de autorização (para obter mais informações, consulte Autorização do OAuth), o defaultReturnUrl que você especificou ao criar o gateway será o link para o qual o navegador do usuário redirecionará após a autenticação.

Você pode usar o _meta campo no params objeto do corpo da solicitação para modificar as configurações padrão. Com a autenticação 3LO, você mapeia o _meta campo para o seguinte objeto:

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

Você pode fazer o seguinte:

  • Para substituir o URL de retorno padrão por um diferente, especifique um novoreturnUrl.

  • Para remover a autenticação anterior do cofre de tokens e retornar uma nova URL de autorização quando a solicitação for feita, defina o forceAuthentication valor como. true

Por exemplo, a solicitação a seguir chamaria a LinkedIn3LO___gateUserInfo ferramenta por meio do destino do gateway, forçaria o usuário a se autenticar com uma nova URL de autorização e redirecionaria o usuário para https://your-public-domain.com/callback após a autenticação:

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }