View a markdown version of this page

X - Amazon Grundgestein AgentCore

X

X kann als AgentCore Identitätsanmeldeanbieter für ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Benutzer über den OAuth2-Dienst von X authentifizieren und Zugriffstoken für X-API-Ressourcen erhalten.

Ausgehend

Anmerkung

AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren X OAuth2-Client und kehren Sie dann zur X Developer Console zurück, um die Callback-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.

Schritt 1: Erstellen Sie den X OAuth2-Client

Gehen Sie wie folgt vor, um eine X OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie registrieren den Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.

Um eine X OAuth2-Anwendung zu konfigurieren

  1. Öffnen Sie das X-Entwicklerportal.

  2. Wählen Sie in der linken Navigationsleiste Project & Apps aus.

  3. Wählen Sie das X-Projekt aus, das Sie für die Anwendung erstellt haben.

  4. Wählen Sie unter der Überschrift Apps die Option App hinzufügen aus.

  5. Wählen Sie Neu erstellen.

  6. Geben Sie einen Namen und eine Beschreibung für Ihre Anwendung ein.

  7. Wählen Sie in der linken Navigationsleiste die Anwendung aus, die gerade generiert wurde.

  8. Wählen Sie auf der Seite mit den App-Details für Ihre neue App in den Einstellungen für die Benutzerauthentifizierung die Option Bearbeiten aus.

  9. Wählen Sie die für Ihre Anwendung erforderlichen App-Berechtigungen aus.

  10. Wählen Sie als Art der App Web-App, Automatisierte App oder Bot aus.

  11. Lassen Sie unter App-Informationen das Feld für die Rückruf-URL vorerst leer. In Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.

  12. Geben Sie unter Website-URL die URL für Ihre Anwendung ein.

  13. Wählen Sie Speichern.

  14. Gehen Sie auf der Registerkarte Schlüssel und Token für Ihre Anwendung zu OAuth 2.0-Client-ID und Client Secret.

  15. Wählen Sie Generate und notieren Sie sich die generierte Client-ID und den geheimen Schlüssel, da Sie diese Informationen benötigen, um den X-Ressourcenanbieter in AgentCore Identity zu konfigurieren.

Anmerkung

X zeigt nur das vollständige Client-Geheimnis an, wenn es generiert wird. Wenn Sie diese Informationen verlieren, müssen Sie das geheime Client-Geheimnis im X-Entwicklerportal neu generieren.

Weitere Informationen finden Sie in der OAuth 2.0-Dokumentation von X.

Schritt 2: Erstellen Sie den AgentCore Identity-Anbieter für Anmeldeinformationen

Verwenden Sie Folgendes, um X als Anbieter für ausgehende Ressourcen zu konfigurieren:

{ "name": "X", "credentialProviderVendor": "XOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.

Schritt 3: Registrieren Sie die eindeutige Callback-URL mit X

Kehren Sie zur X-Entwicklerkonsole zurück und fügen Sie die eindeutige Callback-URL zur Umleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.

  1. Melden Sie sich bei der X-Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.

  2. Fügen Sie den von zurückgegebenen callbackUrl Wert CreateOauth2CredentialProvider zur Umleitungs-URI-Konfiguration der Anwendung hinzu.

  3. Speichern Sie Ihre Änderungen.