View a markdown version of this page

Facebook - Amazon Bedrock AgentCore

Facebook

O Facebook pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do Facebook e obtenham tokens de acesso aos recursos da API do Facebook.

Saída

nota

AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie primeiro seu cliente OAuth2 do Facebook e depois retorne ao console do desenvolvedor do Facebook para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente OAuth2 do Facebook

Use o procedimento a seguir para configurar um aplicativo OAuth2 do Facebook e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

Para configurar um aplicativo OAuth2 do Facebook

  1. Crie uma conta de desenvolvedor com o Facebook.

  2. Faça login com as credenciais do Facebook.

  3. No menu My Apps (Meus aplicativos), escolha Create New App (Criar novo aplicativo).

    nota

    Se você não tiver um aplicativo do Facebook existente, verá uma opção diferente. Escolha Criar aplicativo.

  4. Na página Criar uma aplicação, selecione um caso de uso para a aplicação e escolha Próximo.

  5. Forneça um nome para a aplicação do Facebook e escolha Criar ID da aplicação.

  6. Na barra de navegação, escolha Configurações do aplicativo e, em seguida, escolha Básico.

  7. Registre o ID do aplicativo e o segredo do aplicativo. Você os usará para configurar o provedor do Facebook no AgentCore Identity.

  8. Escolha + Adicionar plataforma.

  9. Na tela Selecionar plataforma, selecione as plataformas e escolha Próximo.

  10. Escolha Salvar alterações.

  11. Para domínios de aplicativos, insira o domínio do seu aplicativo e. bedrock-agentcore.region.amazonaws.com

  12. Escolha Salvar alterações.

  13. Na barra de navegação, escolha Produtos e, em seguida, escolha Configurar a partir do login do Facebook.

  14. No menu Configurar de Login com Facebook, selecione Configurações.

  15. Deixe o campo URIs de redirecionamento de OAuth válidos vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

  16. Escolha Salvar alterações.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar o Facebook como um provedor de recursos de saída, use o seguinte:

{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL de retorno de chamada exclusivo no Facebook

Volte ao console do desenvolvedor do Facebook e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Faça login no console do desenvolvedor do Facebook e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado por CreateOauth2CredentialProvider à configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.