GitHub
GitHub pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio GitHub do serviço OAuth2 e obtenham tokens de acesso aos recursos da API. GitHub
Saída
nota
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie seu cliente GitHub OAuth2 primeiro e depois retorne ao console do GitHub desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.
Etapa 1: criar o cliente GitHub OAuth2
Use o procedimento a seguir para configurar um aplicativo GitHub OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.
Para configurar um aplicativo GitHub OAuth2
-
Escolha a foto do perfil da sua conta do github e escolha Configurações.
-
Escolha Configurações do desenvolvedor.
-
Escolha Aplicativos OAuth.
-
Na página de aplicativos OAuth2, escolha Novo aplicativo OAuth.
-
Insira os detalhes necessários específicos para sua inscrição. Deixe o campo URL de retorno de chamada de autorização vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.
-
Escolha Registrar aplicativo para criar seu aplicativo Github OAuth.
-
Na página de aplicativos OAuth do Github, acesse seu provedor recém-criado.
-
Na seção segredos do cliente, escolha Gerar um novo segredo do cliente.
-
Anote o segredo do cliente recém-criado. Você precisará disso para configurar seu aplicativo Github com AgentCore Identity.
nota
O Github só retorna o segredo completo quando é criado. Se você perder o controle, precisará recriar o segredo do cliente para configurar o provedor no AgentCore Identity.
Para obter mais detalhes, consulte a documentação do Github Criando um aplicativo OAuth
Etapa 2: criar o provedor de credenciais de AgentCore identidade
Para configurar o provedor de GitHub recursos de saída, use o seguinte:
{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.
Etapa 3: registre o URL de retorno de chamada exclusivo com GitHub
Volte ao console do GitHub desenvolvedor e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.
-
Faça login no console do GitHub desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.
-
Adicione o
callbackUrlvalor retornado porCreateOauth2CredentialProviderà configuração do URI de redirecionamento do aplicativo. -
Salve as alterações.