View a markdown version of this page

GitHub - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

GitHub

GitHub pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio GitHub do serviço OAuth2 e obtenham tokens de acesso para GitHub recursos da API.

Saída

nota

AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá depois de ligarCreateOauth2CredentialProvider. Crie seu cliente GitHub OAuth2 primeiro e depois retorne ao console do GitHub desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente GitHub OAuth2

Use o procedimento a seguir para configurar um aplicativo GitHub OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.

Para configurar um aplicativo GitHub OAuth2

  1. Escolha a foto do perfil da sua conta do github e escolha Configurações.

  2. Escolha Configurações do desenvolvedor.

  3. Escolha Aplicativos OAuth.

  4. Na página de aplicativos OAuth2, escolha Novo aplicativo OAuth.

  5. Insira os detalhes necessários específicos para sua inscrição. Deixe o campo URL de retorno de chamada de autorização vazio por enquanto — você adicionará o URL exclusivo de retorno de chamada na Etapa 3.

  6. Escolha Registrar aplicativo para criar seu aplicativo Github OAuth.

  7. Na página de aplicativos OAuth do Github, acesse seu provedor recém-criado.

  8. Na seção Segredos do cliente, escolha Gerar um novo segredo do cliente.

  9. Anote o segredo do cliente recém-criado. Você precisará disso para configurar seu aplicativo Github com AgentCore Identity.

    nota

    O Github só retorna o segredo completo quando é criado. Se você perder o controle, precisará recriar o segredo do cliente para configurar o provedor no AgentCore Identity.

Para obter mais detalhes, consulte a documentação do Github Criando um aplicativo OAuth.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar o provedor de GitHub recursos de saída, use o seguinte:

{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

A CreateOauth2CredentialProvider resposta inclui um callbackUrl campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL exclusivo de retorno de chamada com GitHub

Retorne ao console do GitHub desenvolvedor e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Entre no console do GitHub desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado pela CreateOauth2CredentialProvider configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.