View a markdown version of this page

Adicionar chave de API - Amazon Bedrock AgentCore

Adicionar chave de API

As chaves de API fornecem autenticação baseada em chaves para serviços que exigem acesso direto à chave com recursos de armazenamento seguro. Uma chave de API é um identificador exclusivo usado para autenticar e autorizar o acesso a um recurso, permitindo que seu agente acesse serviços externos sem incorporar credenciais confidenciais diretamente no código do aplicativo.

Para adicionar uma chave de API

  1. Abra o console de AgentCore identidade.

  2. Na seção Autenticação de saída, escolha Adicionar cliente/chave de API do OAuth e, em seguida, escolha Adicionar chave de API.

  3. Em Nome, você pode usar o nome gerado automaticamente ou inserir seu próprio nome descritivo para ajudar a identificar essa chave de API em sua conta. Use somente caracteres alfanuméricos, hífens e sublinhados, com um comprimento máximo de 50 caracteres.

  4. Para o método de seleção de chave de API, escolha uma das seguintes opções:

    1. Forneça a chave da API — insira o valor da chave da API diretamente.

      1. Em Chave de API, insira o valor da chave fornecido pelo seu serviço externo. AgentCore O Identity armazena esse valor com segurança e o disponibiliza para seu agente em tempo de execução.

    2. Forneça a chave da API por meio do Secrets Manager — Faça referência a um segredo armazenado no AWS Secrets Manager em vez de inserir o valor diretamente.

      1. Para Secrets Manager, insira ou selecione o ARN do segredo do Secrets Manager que contém sua chave de API.

      2. Para a chave JSON, insira a chave JSON no segredo do Secrets Manager que contém o valor da chave da API.

  5. Escolha Adicionar.

Depois de criar a chave de API, o AgentCore Identity fornece um ARN que você pode referenciar no código do agente para acessar a chave armazenada sem expor informações confidenciais em seu aplicativo. Você pode encontrar esse ARN na página de propriedades da chave de API (escolha o nome da chave de API na seção Autenticação de saída).