View a markdown version of this page

X - Amazon Bedrock AgentCore

X

O X pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do X e obtenham tokens de acesso para os recursos da API X.

Saída

nota

AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie seu cliente X OAuth2 primeiro e depois retorne ao console do desenvolvedor X para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente X OAuth2

Use o procedimento a seguir para configurar um aplicativo X OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

Para configurar um aplicativo X OAuth2

  1. Abra o portal do desenvolvedor X.

  2. Na barra de navegação esquerda, escolha Projeto e aplicativos.

  3. Escolha o projeto X que você criou para o aplicativo.

  4. No cabeçalho Aplicativos, escolha Adicionar um aplicativo.

  5. Selecione Create new (Criar novo).

  6. Forneça um nome e uma descrição para seu aplicativo.

  7. Na barra de navegação à esquerda, escolha o aplicativo que acabou de ser gerado.

  8. Na página de detalhes do seu novo aplicativo, escolha Editar nas configurações de Autenticação do Usuário.

  9. Selecione as permissões do aplicativo necessárias para seu aplicativo.

  10. Em Tipo de aplicativo, selecione Aplicativo Web, Aplicativo automatizado ou Bot.

  11. Em Informações do aplicativo, deixe o campo URL de retorno de chamada vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

  12. Em URL do site, insira o URL do seu aplicativo.

  13. Escolha Salvar.

  14. Na guia Chaves e token do seu aplicativo, acesse o ID do cliente e o segredo do cliente do OAuth 2.0.

  15. Escolha Gerar e anote o ID do cliente e o segredo que são gerados, pois você precisará dessas informações para configurar o provedor de recursos X no AgentCore Identity.

nota

O X só exibe o segredo completo do cliente quando é gerado. Se você perder essas informações, precisará gerar novamente o segredo do cliente no portal do desenvolvedor X.

Para obter mais detalhes, consulte a documentação do OAuth 2.0 do X.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar o X como um provedor de recursos de saída, use o seguinte:

{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registrar o URL de retorno de chamada exclusivo com X

Retorne ao console do desenvolvedor X e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Faça login no console do desenvolvedor X e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado por CreateOauth2CredentialProvider à configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.