Dropbox
Dropbox 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的代理程式透過 Dropbox 的 OAuth2 服務驗證使用者,並取得 Dropbox API 資源的存取權杖。
注意
Dropbox 不支援 M2M/用戶端登入資料流程。
傳出
注意
AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結,透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換,以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的,因此在呼叫 之前,您都不會知道它CreateOauth2CredentialProvider。首先建立您的 Dropbox OAuth2 用戶端,然後返回 Dropbox 開發人員主控台,在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。
步驟 1:建立 Dropbox OAuth2 用戶端
使用下列程序來設定 Dropbox OAuth2 應用程式,並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後,您將在步驟 3 中註冊重新導向 URI。
設定 Dropbox OAuth2 應用程式
-
開啟適用於 Dropbox 的開發人員應用程式主控台。
-
選擇建立應用程式。
-
選擇範圍存取。
-
針對存取類型,選擇適合您應用程式的存取類型。
-
為您的應用程式提供名稱。
-
選擇建立應用程式。
-
在應用程式概觀頁面上,開啟 OAuth2 區段。現在將重新導向 URI 清單保留空白 — 您將在步驟 3 中新增唯一的回呼 URL。
-
在相同區段中,選擇允許公有用戶端 (隱含授予和 PKCE) 下方的下拉式清單,然後在選項中選擇不允許。
-
記錄應用程式金鑰和應用程式秘密,因為您需要此資訊才能在 AgentCore Identity 中設定 Dropbox 資源提供者。
-
在應用程式的許可索引標籤中,選取應用程式所需的範圍。
如需詳細資訊,請參閱 Dropbox 的 OAuth 實作指南
步驟 2:建立 AgentCore Identity 登入資料提供者
若要將 Dropbox 設定為傳出資源提供者,請使用下列項目:
{ "name": "DropBox", "credentialProviderVendor": "DropboxOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
CreateOauth2CredentialProvider 回應包含 callbackUrl 欄位。此 URL 對此登入資料提供者是唯一的,如下所示:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。儲存此值以供下一個步驟使用。
步驟 3:向 Dropbox 註冊唯一的回呼 URL
返回 Dropbox 開發人員主控台,並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。
-
登入 Dropbox 開發人員主控台,並開啟您在步驟 1 中建立的 OAuth2 應用程式。
-
將 傳回
callbackUrl的值CreateOauth2CredentialProvider新增至應用程式的重新導向 URI 組態。 -
儲存您的變更。