

# Facebook
<a name="identity-idp-facebook"></a>

O Facebook pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do Facebook e obtenham tokens de acesso aos recursos da API do Facebook.

## Saída
<a name="identity-idp-facebook-outbound"></a>

**nota**  
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até **depois** de ligar`CreateOauth2CredentialProvider`. Crie primeiro seu cliente OAuth2 do Facebook e depois retorne ao console do desenvolvedor do Facebook para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

 **Etapa 1: criar o cliente OAuth2 do Facebook** 

Use o procedimento a seguir para configurar um aplicativo OAuth2 do Facebook e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

 **Para configurar um aplicativo OAuth2 do Facebook** 

1. Crie uma [conta de desenvolvedor com o Facebook](https://developers.facebook.com/docs/facebook-login).

1.  [Faça login](https://developers.facebook.com/) com as credenciais do Facebook.

1. No menu **My Apps (Meus aplicativos)**, escolha **Create New App (Criar novo aplicativo)**.
**nota**  
Se você não tiver um aplicativo do Facebook existente, verá uma opção diferente. Escolha **Criar aplicativo**.

1. Na página **Criar uma aplicação**, selecione um caso de uso para a aplicação e escolha **Próximo**.

1. Forneça um nome para a aplicação do Facebook e escolha **Criar ID da aplicação**.

1. Na barra de navegação, escolha **Configurações do aplicativo** e, em seguida, escolha **Básico**.

1. Registre o **ID do aplicativo** e o **segredo do aplicativo**. Você os usará para configurar o provedor do Facebook no AgentCore Identity.

1. Escolha **\+ Adicionar plataforma**.

1. Na tela **Selecionar plataforma**, selecione as plataformas e escolha **Próximo**.

1. Escolha **Salvar alterações**.

1. Para **domínios de aplicativos**, insira o domínio do seu aplicativo e. `bedrock-agentcore.region.amazonaws.com`

1. Escolha **Salvar alterações**.

1. Na barra de navegação, escolha **Produtos** e, em seguida, escolha **Configurar** a partir do **login do Facebook**.

1. No menu **Configurar** de **Login com Facebook**, selecione **Configurações**.

1. Deixe o campo URIs de **redirecionamento de OAuth válidos vazio por enquanto — você adicionará o URL** de retorno de chamada exclusivo na Etapa 3.

1. Escolha **Salvar alterações**.

 **Etapa 2: criar o provedor de credenciais de AgentCore identidade** 

Para configurar o Facebook como um provedor de recursos de saída, use o seguinte:

```
{
  "name": "Facebook",
  "credentialProviderVendor": "FacebookOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

A [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)resposta inclui um `callbackUrl` campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Salve esse valor para a próxima etapa.

 **Etapa 3: registre o URL de retorno de chamada exclusivo no Facebook** 

Volte ao console do desenvolvedor do Facebook e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

1. Faça login no console do desenvolvedor do Facebook e abra o aplicativo OAuth2 que você criou na Etapa 1.

1. Adicione o `callbackUrl` valor retornado por `CreateOauth2CredentialProvider` à configuração do URI de redirecionamento do aplicativo.

1. Salve as alterações.