Yandex
Yandex se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a sus agentes autenticar a los usuarios a través del servicio OAuth2 de Yandex y obtener tokens de acceso a los recursos de la API de Yandex.
Salida
nota
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que cree. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Cree primero su cliente OAuth2 de Yandex y, a continuación, regrese a la consola de desarrolladores de Yandex para registrar la URL de devolución de llamada una vez AgentCore que Identity la haya emitido.
Paso 1: Crea el cliente OAuth2 de Yandex
Utilice el siguiente procedimiento para configurar una aplicación OAuth2 de Yandex y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrará el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.
Para configurar una aplicación OAuth2 de Yandex
-
Abra la consola de desarrolladores de Yandex en. https://oauth.yandex.com/
-
Seleccione Crear una aplicación.
-
Indique un nombre para su solicitud.
-
Para las plataformas, selecciona Servicios web.
-
Selecciona Guardar y continuar.
-
Seleccione los permisos necesarios para su solicitud y, a continuación, elija Guardar y continuar.
-
Deja el campo URI de redireccionamiento vacío por ahora; añadirás la URL única de devolución de llamada en el paso 3.
-
Selecciona Guardar y continuar.
-
Una vez creado el cliente, anota el ID y el secreto del cliente asignados a tu aplicación, ya que los necesitarás para configurar el proveedor de Yandex en AgentCore Identity.
Para obtener más información, consulta la documentación de OAuth de Yandex
Paso 2: Crea el proveedor de credenciales de identidad AgentCore
Para configurar Yandex como proveedor de recursos salientes, utilice lo siguiente:
{ "name": "Yandex", "credentialProviderVendor": "YandexOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderrespuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.
Paso 3: registre la URL única de devolución de llamada con Yandex
Regrese a la consola de desarrolladores de Yandex y añada la URL única de devolución de llamada a la lista de URL de redireccionamiento de su aplicación OAuth2.
-
Inicia sesión en la consola de desarrolladores de Yandex y abre la aplicación OAuth2 que creaste en el paso 1.
-
Añada el
callbackUrlvalor devuelto porCreateOauth2CredentialProvidera la configuración del URI de redireccionamiento de la aplicación. -
Guarde los cambios.