Yandex
Yandex kann als Anbieter von AgentCore Identitätsanmeldedaten für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Benutzer über den OAuth2-Dienst von Yandex authentifizieren und Zugriffstoken für Yandex-API-Ressourcen erhalten.
Ausgehend
Anmerkung
AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren Yandex OAuth2-Client und kehren Sie dann zur Yandex-Entwicklerkonsole zurück, um die Rückruf-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.
Schritt 1: Erstellen Sie den Yandex OAuth2-Client
Gehen Sie wie folgt vor, um eine Yandex OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie werden die Umleitungs-URI in Schritt 3 registrieren, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.
Um eine Yandex OAuth2-Anwendung zu konfigurieren
-
Öffnen Sie die Entwicklerkonsole für Yandex unter. https://oauth.yandex.com/
-
Wählen Sie App erstellen.
-
Geben Sie einen Namen für Ihre Anwendung ein.
-
Wählen Sie für Plattformen die Option Webdienste aus.
-
Wählen Sie Speichern und Fortfahren.
-
Wählen Sie die für Ihre Anwendung erforderlichen Berechtigungen aus und wählen Sie dann Speichern und Fortfahren.
-
Lassen Sie das Feld für die Weiterleitungs-URI vorerst leer. In Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.
-
Wählen Sie Speichern und Fortfahren.
-
Notieren Sie sich nach der Erstellung des Clients die Client-ID und das Client-Geheimnis, die Ihrer Anwendung zugewiesen wurden, da Sie sie für die Konfiguration des Yandex-Anbieters in AgentCore Identity benötigen.
Weitere Informationen finden Sie in der OAuth-Dokumentation von Yandex
Schritt 2: Erstellen Sie den Identity-Anmeldeinformationsanbieter AgentCore
Verwenden Sie Folgendes, um Yandex als Anbieter für ausgehende Ressourcen zu konfigurieren:
{ "name": "Yandex", "credentialProviderVendor": "YandexOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.
Schritt 3: Registrieren Sie die eindeutige Rückruf-URL bei Yandex
Kehren Sie zur Yandex-Entwicklerkonsole zurück und fügen Sie die eindeutige Callback-URL zur Umleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.
-
Melden Sie sich bei der Yandex-Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.
-
Fügen Sie den von zurückgegebenen
callbackUrlWertCreateOauth2CredentialProviderzur Umleitungs-URI-Konfiguration der Anwendung hinzu. -
Speichern Sie Ihre Änderungen.