X
O X pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do X e obtenham tokens de acesso para os recursos da API X.
Saída
nota
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie seu cliente X OAuth2 primeiro e depois retorne ao console do desenvolvedor X para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.
Etapa 1: criar o cliente X OAuth2
Use o procedimento a seguir para configurar um aplicativo X OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.
Para configurar um aplicativo X OAuth2
-
Abra o portal do desenvolvedor X.
-
Na barra de navegação esquerda, escolha Projeto e aplicativos.
-
Escolha o projeto X que você criou para o aplicativo.
-
No cabeçalho Aplicativos, escolha Adicionar um aplicativo.
-
Selecione Create new (Criar novo).
-
Forneça um nome e uma descrição para seu aplicativo.
-
Na barra de navegação à esquerda, escolha o aplicativo que acabou de ser gerado.
-
Na página de detalhes do seu novo aplicativo, escolha Editar nas configurações de Autenticação do Usuário.
-
Selecione as permissões do aplicativo necessárias para seu aplicativo.
-
Em Tipo de aplicativo, selecione Aplicativo Web, Aplicativo automatizado ou Bot.
-
Em Informações do aplicativo, deixe o campo URL de retorno de chamada vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.
-
Em URL do site, insira o URL do seu aplicativo.
-
Escolha Salvar.
-
Na guia Chaves e token do seu aplicativo, acesse o ID do cliente e o segredo do cliente do OAuth 2.0.
-
Escolha Gerar e anote o ID do cliente e o segredo que são gerados, pois você precisará dessas informações para configurar o provedor de recursos X no AgentCore Identity.
nota
O X só exibe o segredo completo do cliente quando é gerado. Se você perder essas informações, precisará gerar novamente o segredo do cliente no portal do desenvolvedor X.
Para obter mais detalhes, consulte a documentação do OAuth 2.0 do X.
Etapa 2: criar o provedor de credenciais de AgentCore identidade
Para configurar o X como um provedor de recursos de saída, use o seguinte:
{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.
Etapa 3: registrar o URL de retorno de chamada exclusivo com X
Retorne ao console do desenvolvedor X e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.
-
Faça login no console do desenvolvedor X e abra o aplicativo OAuth2 que você criou na Etapa 1.
-
Adicione o
callbackUrlvalor retornado porCreateOauth2CredentialProviderà configuração do URI de redirecionamento do aplicativo. -
Salve as alterações.