View a markdown version of this page

GitHub - Amazon Bedrock AgentCore

GitHub

GitHub se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a sus agentes autenticar a los usuarios a través GitHub del servicio OAuth2 y obtener tokens de acceso para los recursos de la API. GitHub

Salida

nota

AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que cree. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Crea primero tu cliente GitHub OAuth2 y, a continuación, vuelve a la consola de GitHub desarrolladores para registrar la URL de devolución de llamada una vez que AgentCore Identity la haya emitido.

Paso 1: Crea el cliente OAuth2 GitHub

Utilice el siguiente procedimiento para configurar una aplicación GitHub OAuth2 y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrará el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.

Para configurar una aplicación GitHub OAuth2

  1. Elige la imagen de perfil de tu cuenta de github y selecciona Configuración.

  2. Elige la configuración de desarrollador.

  3. Elige OAuth Apps.

  4. En la página de aplicaciones OAuth2, selecciona Nueva aplicación OAuth.

  5. Introduce los detalles necesarios específicos de tu aplicación. Deje el campo URL de devolución de llamada de autorización vacío por ahora; añadirá la URL de devolución de llamada única en el paso 3.

  6. Selecciona Registrar aplicación para crear tu aplicación OAuth de Github.

  7. En la página de aplicaciones OAuth de Github, dirígete al proveedor que acabas de crear.

  8. En la sección de secretos de cliente, selecciona Generar un nuevo secreto de cliente.

  9. Anote el secreto de cliente recién creado. Lo necesitarás para configurar tu aplicación Github con AgentCore Identity.

    nota

    Github solo devuelve el secreto completo cuando se crea. Si lo pierdes de vista, tendrás que volver a crear el secreto del cliente para configurar el proveedor en AgentCore Identity.

Para obtener más información, consulta la documentación de Github sobre cómo crear una aplicación OAuth.

Paso 2: Crea el proveedor de credenciales de AgentCore identidad

Para configurar el proveedor de GitHub recursos salientes, utilice lo siguiente:

{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

La CreateOauth2CredentialProviderrespuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.

Paso 3: registre la URL única de devolución de llamada con GitHub

Regrese a la consola de GitHub desarrolladores y añada la URL única de devolución de llamada a la lista de direcciones URL de redireccionamiento de su aplicación OAuth2.

  1. Inicia sesión en la consola de GitHub desarrolladores y abre la aplicación OAuth2 que creaste en el paso 1.

  2. Añade el callbackUrl valor devuelto por CreateOauth2CredentialProvider a la configuración del URI de redireccionamiento de la aplicación.

  3. Guarde los cambios.