View a markdown version of this page

Facebook - Amazon Bedrock AgentCore

Facebook

Facebook 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的代理程式透過 Facebook 的 OAuth2 服務驗證使用者,並取得 Facebook API 資源的存取權杖。

傳出

注意

AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結,透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換,以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的,因此在呼叫 之前,您都不會知道它CreateOauth2CredentialProvider。首先建立您的 Facebook OAuth2 用戶端,然後返回 Facebook 開發人員主控台,在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。

步驟 1:建立 Facebook OAuth2 用戶端

使用下列程序來設定 Facebook OAuth2 應用程式,並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後,您將在步驟 3 中註冊重新導向 URI。

設定 Facebook OAuth2 應用程式

  1. 向 Facebook 建立開發人員帳戶

  2. 使用您的 Facebook 憑證登入

  3. My Apps (我的應用程式) 選單中,選擇 Create New App (建立新的應用程式)。

    注意

    如果您沒有現有的 Facebook 應用程式,您會看到不同的選項。選擇 Create App (建立應用程式)

  4. 建立應用程式頁面上,選擇應用程式的使用案例,然後選擇下一步

  5. 輸入您 Facebook 應用程式的名稱,然後選擇建立應用程式 ID

  6. 在導覽列中,選擇應用程式設定 ,然後選擇基本

  7. 記錄應用程式 ID應用程式秘密 。您將使用它們在 AgentCore Identity 中設定 Facebook 供應商。

  8. 選擇 + 新增平台

  9. 選取平台畫面上,選取您的平台,然後選擇下一步

  10. 選擇儲存變更

  11. 對於應用程式網域 ,輸入應用程式的網域 和 bedrock-agentcore.region.amazonaws.com

  12. 選擇儲存變更

  13. 從導覽列中選擇產品 ,然後選擇從 Facebook Login 設定

  14. Facebook 登入設定選單中,選擇設定

  15. 現在將有效的 OAuth 重新導向 URIs 欄位保留空白 — 您將在步驟 3 中新增唯一的回呼 URL。

  16. 選擇儲存變更

步驟 2:建立 AgentCore Identity 登入資料提供者

若要將 Facebook 設定為傳出資源提供者,請使用下列項目:

{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProvider 回應包含 callbackUrl 欄位。此 URL 對此登入資料提供者是唯一的,如下所示:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。儲存此值以供下一個步驟使用。

步驟 3:向 Facebook 註冊唯一的回呼 URL

返回 Facebook 開發人員主控台,並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。

  1. 登入 Facebook 開發人員主控台,並開啟您在步驟 1 中建立的 OAuth2 應用程式。

  2. 將 傳回callbackUrl的值CreateOauth2CredentialProvider新增至應用程式的重新導向 URI 組態。

  3. 儲存您的變更。