View a markdown version of this page

Facebook - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Facebook

O Facebook pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do Facebook e obtenham tokens de acesso aos recursos da API do Facebook.

Saída

nota

AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá depois de ligarCreateOauth2CredentialProvider. Crie seu cliente OAuth2 do Facebook primeiro e depois retorne ao console do desenvolvedor do Facebook para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente OAuth2 do Facebook

Use o procedimento a seguir para configurar um aplicativo OAuth2 do Facebook e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.

Para configurar um aplicativo OAuth2 do Facebook

  1. Crie uma conta de desenvolvedor com o Facebook.

  2. Faça login com as credenciais do Facebook.

  3. No menu My Apps (Meus aplicativos), escolha Create New App (Criar novo aplicativo).

    nota

    Se você não tiver um aplicativo do Facebook existente, verá uma opção diferente. Escolha Criar aplicativo.

  4. Na página Criar uma aplicação, selecione um caso de uso para a aplicação e escolha Próximo.

  5. Forneça um nome para a aplicação do Facebook e escolha Criar ID da aplicação.

  6. Na barra de navegação, escolha Configurações do aplicativo e, em seguida, escolha Básico.

  7. Registre o ID do aplicativo e o segredo do aplicativo. Você os usará para configurar o provedor do Facebook no AgentCore Identity.

  8. Escolha + Adicionar plataforma.

  9. Na tela Selecionar plataforma, selecione as plataformas e escolha Próximo.

  10. Escolha Salvar alterações.

  11. Para domínios de aplicativos, insira o domínio do seu aplicativo e. bedrock-agentcore.region.amazonaws.com

  12. Escolha Salvar alterações.

  13. Na barra de navegação, escolha Produtos e, em seguida, escolha Configurar a partir do login do Facebook.

  14. No menu Configurar de Login com Facebook, selecione Configurações.

  15. Deixe o campo URIs de redirecionamento de OAuth válidos vazio por enquanto — você adicionará o URL exclusivo de retorno de chamada na Etapa 3.

  16. Escolha Salvar alterações.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar o Facebook como um provedor de recursos de saída, use o seguinte:

{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

A CreateOauth2CredentialProvider resposta inclui um callbackUrl campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL exclusivo de retorno de chamada no Facebook

Retorne ao console do desenvolvedor do Facebook e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Entre no console do desenvolvedor do Facebook e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado pela CreateOauth2CredentialProvider configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.