

# X
<a name="identity-idp-x"></a>

O X pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 do X e obtenham tokens de acesso para os recursos da API X.

## Saída
<a name="identity-idp-x-outbound"></a>

**nota**  
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até **depois** de ligar`CreateOauth2CredentialProvider`. Crie seu cliente X OAuth2 primeiro e depois retorne ao console do desenvolvedor X para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

 **Etapa 1: criar o cliente X OAuth2** 

Use o procedimento a seguir para configurar um aplicativo X OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

 **Para configurar um aplicativo X OAuth2** 

1. Abra o portal do desenvolvedor X.

1. Na barra de navegação esquerda, escolha **Projeto e aplicativos**.

1. Escolha o projeto X que você criou para o aplicativo.

1. No cabeçalho **Aplicativos**, escolha **Adicionar um aplicativo**.

1. Selecione **Create new (Criar novo)**.

1. Forneça um nome e uma descrição para seu aplicativo.

1. Na barra de navegação à esquerda, escolha o aplicativo que acabou de ser gerado.

1. Na página de detalhes do seu novo aplicativo, escolha **Editar** nas configurações de Autenticação do Usuário.

1. Selecione as **permissões do aplicativo** necessárias para seu aplicativo.

1. Em **Tipo de aplicativo**, selecione **Aplicativo Web, Aplicativo automatizado ou Bot**.

1. Em **Informações do aplicativo**, deixe o campo URL de retorno de chamada vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

1. Em **URL do site**, insira o URL do seu aplicativo.

1. Escolha **Salvar**.

1. Na guia **Chaves e token** do seu aplicativo, acesse o **ID do cliente e o segredo do cliente do OAuth 2.0**.

1. Escolha **Gerar** e anote o ID do cliente e o segredo que são gerados, pois você precisará dessas informações para configurar o provedor de recursos X no AgentCore Identity.

**nota**  
O X só exibe o segredo completo do cliente quando é gerado. Se você perder essas informações, precisará gerar novamente o segredo do cliente no portal do desenvolvedor X.

Para obter mais detalhes, consulte a documentação [do OAuth 2.0 do X.](https://docs.x.com/fundamentals/authentication/oauth-2-0/overview)

 **Etapa 2: criar o provedor de credenciais de AgentCore identidade** 

Para configurar o X como um provedor de recursos de saída, use o seguinte:

```
{
  "name": "X",
  "credentialProviderVendor": "XOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

A [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)resposta inclui um `callbackUrl` campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Salve esse valor para a próxima etapa.

 **Etapa 3: registrar o URL de retorno de chamada exclusivo com X** 

Retorne ao console do desenvolvedor X e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

1. Faça login no console do desenvolvedor X e abra o aplicativo OAuth2 que você criou na Etapa 1.

1. Adicione o `callbackUrl` valor retornado por `CreateOauth2CredentialProvider` à configuração do URI de redirecionamento do aplicativo.

1. Salve as alterações.