O Google pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do Google e obtenham tokens de acesso aos recursos da API do Google.
Saída
nota
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie primeiro seu cliente Google OAuth2 e, em seguida, retorne ao console do desenvolvedor do Google para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.
Etapa 1: criar o cliente Google OAuth2
Use o procedimento a seguir para configurar um aplicativo Google OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.
Para configurar um aplicativo Google OAuth2
-
Crie uma conta de desenvolvedor com o Google
. -
Faça login no Console do Google Cloud Platform
. -
Na barra de navegação superior, escolha Select a project (Selecionar um projeto). Se você já tiver um projeto na plataforma do Google, esse menu exibirá seu projeto padrão.
-
Escolha NOVO PROJETO.
-
Insira um nome para o produto e, depois, escolha CREATE (Criar).
-
Escolha APIs e serviços e, em seguida, escolha a tela de consentimento do OAuth.
-
Insira as informações do aplicativo, um domínio do aplicativo, domínios autorizados e informações de contato do desenvolvedor. Seus domínios autorizados devem incluir
bedrock-agentcore.region.amazonaws.com. Escolha SAVE AND CONTINUE (Salvar e continuar). -
Em Escopos, escolha Adicionar ou remover escopos e, em seguida, escolha os escopos necessários para seu aplicativo.
-
Na barra de navegação, escolha APIs e serviços e, em seguida, escolha Credenciais.
-
Escolha CRIAR CREDENCIAIS e, em seguida, escolha ID do cliente OAuth.
-
Escolha um Application type (Tipo de aplicação) e forneça ao seu cliente um Name (Nome). Deixe os URIs de redirecionamento autorizados vazios por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.
-
Escolha CREATE (CRIAR).
-
Armazene com segurança os valores que o Google exibe em Seu ID de cliente e Seu segredo do cliente. Forneça esses valores à AgentCore Identity ao adicionar um provedor de credenciais do Google.
Etapa 2: criar o provedor de credenciais de AgentCore identidade
Para configurar o provedor de recursos de saída do Google, use o seguinte:
{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.
Etapa 3: registrar o URL de retorno de chamada exclusivo com o Google
Volte ao console do desenvolvedor do Google e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.
-
Faça login no console do desenvolvedor do Google e abra o aplicativo OAuth2 que você criou na Etapa 1.
-
Adicione o
callbackUrlvalor retornado porCreateOauth2CredentialProviderà configuração do URI de redirecionamento do aplicativo. -
Salve as alterações.