

# X
<a name="identity-idp-x"></a>

X 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的代理程式透過 X 的 OAuth2 服務驗證使用者，並取得 X API 資源的存取權杖。

## 傳出
<a name="identity-idp-x-outbound"></a>

**注意**  
AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結，透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換，以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的，因此在呼叫 **之前**，您都不會知道它`CreateOauth2CredentialProvider`。首先建立 X OAuth2 用戶端，然後返回 X 開發人員主控台，在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。

 **步驟 1：建立 X OAuth2 用戶端** 

使用下列程序來設定 X OAuth2 應用程式，並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後，您將在步驟 3 中註冊重新導向 URI。

 **設定 X OAuth2 應用程式** 

1. 開啟 X 開發人員入口網站。

1. 在左側導覽列中，選擇**專案與應用程式**。

1. 選擇您為應用程式建立的 X 專案。

1. 在**應用程式**標頭下**，選擇新增應用程式**。

1. 選擇**建立新項目**。

1. 為您的應用程式提供名稱和描述。

1. 在左側導覽列中，選擇剛產生的應用程式。

1. 在新應用程式的應用程式詳細資訊頁面上，選擇使用者身分驗證設定中的**編輯**。

1. 選取應用程式所需的應用程式**許可**。

1. 針對**應用程式類型**，選取 **Web 應用程式、自動化應用程式或機器人**。

1. 在**應用程式資訊** 下，暫時將回呼 URL 欄位保留空白，您將在步驟 3 中新增唯一的回呼 URL。

1. 針對**網站 URL**，輸入應用程式的 URL。

1. 選擇**儲存**。

1. 在應用程式的**金鑰和字符**索引標籤下，前往 **OAuth 2.0 用戶端 ID 和用戶端秘密**。

1. 選擇**產生**並記下產生 的用戶端 ID 和秘密，因為您需要此資訊才能在 AgentCore Identity 中設定 X 資源提供者。

**注意**  
X 只會在產生時顯示完整的用戶端秘密，如果您遺失此資訊，則需要在 X 開發人員入口網站中重新產生用戶端秘密。

如需詳細資訊，請參閱 [X 的 OAuth 2.0 文件。](https://docs.x.com/fundamentals/authentication/oauth-2-0/overview)

 **步驟 2：建立 AgentCore Identity 登入資料提供者** 

若要將 X 設定為傳出資源提供者，請使用下列項目：

```
{
  "name": "X",
  "credentialProviderVendor": "XOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html) 回應包含 `callbackUrl` 欄位。此 URL 對此登入資料提供者是唯一的，如下所示：`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`。儲存此值以供下一個步驟使用。

 **步驟 3：向 X 註冊唯一的回呼 URL** 

返回 X 開發人員主控台，並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。

1. 登入 X 開發人員主控台，並開啟您在步驟 1 中建立的 OAuth2 應用程式。

1. 將 傳回`callbackUrl`的值`CreateOauth2CredentialProvider`新增至應用程式的重新導向 URI 組態。

1. 儲存您的變更。