View a markdown version of this page

添加 API 密钥 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

添加 API 密钥

API 密钥为需要直接密钥访问和安全存储功能的服务提供基于密钥的身份验证。API 密钥是用于对资源进行身份验证和授权访问的唯一标识符,使您的代理能够访问外部服务,而无需将敏感凭据直接嵌入到应用程序代码中。

添加 API 密钥

  1. 打开AgentCore 身份控制台。

  2. 在出站身份验证部分中,选择添加 OAuth 客户端/API 密钥,然后选择添加 API 密钥。

  3. 对于名称,您可以使用自动生成的名称,也可以输入自己的描述性名称,以帮助您在账户中识别此 API 密钥。仅使用字母数字字符、连字符和下划线,最大长度为 50 个字符。

  4. 对于 API 密钥选择方法,请选择以下选项之一:

    1. 提供 API 密钥 — 直接输入 API 密钥值。

      1. 对于 API 密钥,请输入外部服务提供的密钥值。 AgentCore Identity 可以安全地存储此值,并在运行时将其提供给您的代理。

    2. 通过密钥管理器提供 API 密钥 -引用存储在 AWS 密钥管理器中的密钥,而不是直接输入值。

      1. 对于密钥管理器,输入或选择包含您的 API 密钥的密钥管理器密钥的 ARN。

      2. 对于 JSON 密钥,请在包含 API 密钥值的 Secrets Manager 密钥中输入 JSON 密钥。

  5. 选择添加。

创建 API 密钥后,Id AgentCore entity 会提供一个 ARN,您可以在代理代码中引用该ARN,以访问存储的密钥,而不会暴露应用程序中的敏感信息。您可以在 API 密钥的属性页面中找到此 ARN(在 “出站身份验证” 部分选择 API 密钥名称)。