View a markdown version of this page

示例:调用网关时使用授权码进行身份验证 - Amazon Bedrock AgentCore

示例:调用网关时使用授权码进行身份验证

如果您使用授权码授权设置网关目标(有关更多信息,请参阅 OAuth 授权),则您在创建网关时指定的将是用户浏览器在身份验证后重定向到的链接。defaultReturnUrl

您可以使用请求正文params对象中的_meta字段来修改默认配置。使用 3LO 身份验证,您可以将_meta字段映射到以下对象:

{ "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthcredentialProvider": { "returnUrl": "string", "forceAuthentication": bool } } }

您可执行以下操作:

  • 要用不同的返回网址覆盖默认的返回网址,请指定一个新的returnUrl

  • 要从令牌库中移除之前的身份验证并在发出请求时返回新的授权网址,请将该forceAuthentication值设置为true

例如,以下请求将通过网关目标调用该LinkedIn3LO___gateUserInfo工具,强制用户使用新的授权 URL 进行身份验证,并在身份验证https://your-public-domain.com/callback后将用户重定向到:

{ "jsonrpc": "2.0", "id": 24, "method": "tools/call", "params": { "name": "LinkedIn3LO___getUserInfo", "arguments": {}, "_meta": { "aws.bedrock-agentcore.gateway/credentialProviderConfiguration": { "oauthCredentialProvider": { "returnUrl": "https://your-public-domain.com/callback", "forceAuthentication": true } } } } }