X
X 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的代理程式透過 X 的 OAuth2 服務驗證使用者,並取得 X API 資源的存取權杖。
傳出
注意
AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結,透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換,以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的,因此在呼叫 之前,您都不會知道它CreateOauth2CredentialProvider。首先建立 X OAuth2 用戶端,然後返回 X 開發人員主控台,在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。
步驟 1:建立 X OAuth2 用戶端
使用下列程序來設定 X OAuth2 應用程式,並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後,您將在步驟 3 中註冊重新導向 URI。
設定 X OAuth2 應用程式
-
開啟 X 開發人員入口網站。
-
在左側導覽列中,選擇專案與應用程式。
-
選擇您為應用程式建立的 X 專案。
-
在應用程式標頭下,選擇新增應用程式。
-
選擇建立新項目。
-
為您的應用程式提供名稱和描述。
-
在左側導覽列中,選擇剛產生的應用程式。
-
在新應用程式的應用程式詳細資訊頁面上,選擇使用者身分驗證設定中的編輯。
-
選取應用程式所需的應用程式許可。
-
針對應用程式類型,選取 Web 應用程式、自動化應用程式或機器人。
-
在應用程式資訊 下,暫時將回呼 URL 欄位保留空白,您將在步驟 3 中新增唯一的回呼 URL。
-
針對網站 URL,輸入應用程式的 URL。
-
選擇儲存。
-
在應用程式的金鑰和字符索引標籤下,前往 OAuth 2.0 用戶端 ID 和用戶端秘密。
-
選擇產生並記下產生 的用戶端 ID 和秘密,因為您需要此資訊才能在 AgentCore Identity 中設定 X 資源提供者。
注意
X 只會在產生時顯示完整的用戶端秘密,如果您遺失此資訊,則需要在 X 開發人員入口網站中重新產生用戶端秘密。
如需詳細資訊,請參閱 X 的 OAuth 2.0 文件。
步驟 2:建立 AgentCore Identity 登入資料提供者
若要將 X 設定為傳出資源提供者,請使用下列項目:
{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
CreateOauth2CredentialProvider 回應包含 callbackUrl 欄位。此 URL 對此登入資料提供者是唯一的,如下所示:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。儲存此值以供下一個步驟使用。
步驟 3:向 X 註冊唯一的回呼 URL
返回 X 開發人員主控台,並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。
-
登入 X 開發人員主控台,並開啟您在步驟 1 中建立的 OAuth2 應用程式。
-
將 傳回
callbackUrl的值CreateOauth2CredentialProvider新增至應用程式的重新導向 URI 組態。 -
儲存您的變更。