View a markdown version of this page

GitHub - Amazon Bedrock AgentCore

GitHub

GitHub pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio GitHub do serviço OAuth2 e obtenham tokens de acesso aos recursos da API. GitHub

Saída

nota

AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie seu cliente GitHub OAuth2 primeiro e depois retorne ao console do GitHub desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente GitHub OAuth2

Use o procedimento a seguir para configurar um aplicativo GitHub OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

Para configurar um aplicativo GitHub OAuth2

  1. Escolha a foto do perfil da sua conta do github e escolha Configurações.

  2. Escolha Configurações do desenvolvedor.

  3. Escolha Aplicativos OAuth.

  4. Na página de aplicativos OAuth2, escolha Novo aplicativo OAuth.

  5. Insira os detalhes necessários específicos para sua inscrição. Deixe o campo URL de retorno de chamada de autorização vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

  6. Escolha Registrar aplicativo para criar seu aplicativo Github OAuth.

  7. Na página de aplicativos OAuth do Github, acesse seu provedor recém-criado.

  8. Na seção segredos do cliente, escolha Gerar um novo segredo do cliente.

  9. Anote o segredo do cliente recém-criado. Você precisará disso para configurar seu aplicativo Github com AgentCore Identity.

    nota

    O Github só retorna o segredo completo quando é criado. Se você perder o controle, precisará recriar o segredo do cliente para configurar o provedor no AgentCore Identity.

Para obter mais detalhes, consulte a documentação do Github Criando um aplicativo OAuth.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar o provedor de GitHub recursos de saída, use o seguinte:

{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL de retorno de chamada exclusivo com GitHub

Volte ao console do GitHub desenvolvedor e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Faça login no console do GitHub desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado por CreateOauth2CredentialProvider à configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.