LinkedIn se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a sus agentes autenticar a los usuarios a través LinkedIn del servicio OAuth2 y obtener tokens de acceso para los recursos de la API. LinkedIn
Salida
nota
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que cree. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Crea primero tu cliente LinkedIn OAuth2 y, a continuación, vuelve a la consola de LinkedIn desarrolladores para registrar la URL de devolución de llamada una vez que AgentCore Identity la haya emitido.
Paso 1: Crea el cliente OAuth2 LinkedIn
Utilice el siguiente procedimiento para configurar una aplicación LinkedIn OAuth2 y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrará el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.
Para configurar una aplicación LinkedIn OAuth2
-
Abra LinkedIn el portal para desarrolladores y cree una aplicación.
-
En la pestaña Auth, anota el ID y el secreto del cliente, ya que necesitarás esta información para configurarte LinkedIn como proveedor en AgentCore Identity.
-
En la sección de configuración de OAuth2, deja vacía por ahora la lista de direcciones URL de redireccionamiento autorizadas; añadirás la URL única de devolución de llamada en el paso 3.
-
Configure los ámbitos que sean necesarios para su aplicación.
Para obtener más información acerca de la LinkedIn autenticación, consulte Introducción a la autenticación
Paso 2: Cree el proveedor de credenciales de AgentCore identidad
Para configurarlo LinkedIn como proveedor de recursos salientes, utilice la siguiente configuración:
{ "name": "NAME", "credentialProviderVendor": "LinkedInOAuth2", "oauth2ProviderConfigInput": { "linkedInOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderrespuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.
Paso 3: registre la URL única de devolución de llamada con LinkedIn
Vuelve a la consola de LinkedIn desarrolladores y añade la URL única de devolución de llamada a la lista de direcciones URL de redireccionamiento de tu aplicación OAuth2.
-
Inicia sesión en la consola de LinkedIn desarrolladores y abre la aplicación OAuth2 que creaste en el paso 1.
-
Añade el
callbackUrlvalor devuelto porCreateOauth2CredentialProvidera la configuración del URI de redireccionamiento de la aplicación. -
Guarde los cambios.