O Facebook pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do Facebook e obtenham tokens de acesso aos recursos da API do Facebook.
Saída
nota
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie primeiro seu cliente OAuth2 do Facebook e depois retorne ao console do desenvolvedor do Facebook para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.
Etapa 1: criar o cliente OAuth2 do Facebook
Use o procedimento a seguir para configurar um aplicativo OAuth2 do Facebook e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.
Para configurar um aplicativo OAuth2 do Facebook
-
Crie uma conta de desenvolvedor com o Facebook
. -
Faça login
com as credenciais do Facebook. -
No menu My Apps (Meus aplicativos), escolha Create New App (Criar novo aplicativo).
nota
Se você não tiver um aplicativo do Facebook existente, verá uma opção diferente. Escolha Criar aplicativo.
-
Na página Criar uma aplicação, selecione um caso de uso para a aplicação e escolha Próximo.
-
Forneça um nome para a aplicação do Facebook e escolha Criar ID da aplicação.
-
Na barra de navegação, escolha Configurações do aplicativo e, em seguida, escolha Básico.
-
Registre o ID do aplicativo e o segredo do aplicativo. Você os usará para configurar o provedor do Facebook no AgentCore Identity.
-
Escolha + Adicionar plataforma.
-
Na tela Selecionar plataforma, selecione as plataformas e escolha Próximo.
-
Escolha Salvar alterações.
-
Para domínios de aplicativos, insira o domínio do seu aplicativo e.
bedrock-agentcore.region.amazonaws.com -
Escolha Salvar alterações.
-
Na barra de navegação, escolha Produtos e, em seguida, escolha Configurar a partir do login do Facebook.
-
No menu Configurar de Login com Facebook, selecione Configurações.
-
Deixe o campo URIs de redirecionamento de OAuth válidos vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.
-
Escolha Salvar alterações.
Etapa 2: criar o provedor de credenciais de AgentCore identidade
Para configurar o Facebook como um provedor de recursos de saída, use o seguinte:
{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.
Etapa 3: registre o URL de retorno de chamada exclusivo no Facebook
Volte ao console do desenvolvedor do Facebook e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.
-
Faça login no console do desenvolvedor do Facebook e abra o aplicativo OAuth2 que você criou na Etapa 1.
-
Adicione o
callbackUrlvalor retornado porCreateOauth2CredentialProviderà configuração do URI de redirecionamento do aplicativo. -
Salve as alterações.