GitHub
GitHub peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via GitHub le service OAuth2 et d'obtenir des jetons d'accès aux ressources de l'API. GitHub
Sortant
Note
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client GitHub OAuth2, puis revenez à la console du GitHub développeur pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.
Étape 1 : Création du client GitHub OAuth2
Utilisez la procédure suivante pour configurer une application GitHub OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.
Pour configurer une application GitHub OAuth2
-
Choisissez la photo de profil de votre compte github et choisissez Paramètres.
-
Choisissez les paramètres du développeur.
-
Choisissez OAuth Apps.
-
Sur la page des applications OAuth2, choisissez Nouvelle application OAuth.
-
Entrez les informations nécessaires spécifiques à votre candidature. Laissez le champ URL de rappel d'autorisation vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.
-
Choisissez Enregistrer l'application pour créer votre application Github OAuth.
-
Sur la page OAuth Apps de Github, accédez à votre nouveau fournisseur.
-
Dans la section des secrets du client, choisissez Générer un nouveau secret client.
-
Notez le secret client nouvellement créé. Vous en aurez besoin pour configurer votre application Github avec AgentCore Identity.
Note
Github ne renvoie le secret complet que lorsqu'il est créé. Si vous en perdez la trace, vous devrez recréer le secret du client pour configurer le fournisseur dans AgentCore Identity.
Pour plus de détails, consultez la documentation de Github sur la création d'une application OAuth
Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité
Pour configurer le fournisseur de GitHub ressources sortantes, utilisez ce qui suit :
{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.
Étape 3 : Enregistrez l'URL de rappel unique avec GitHub
Retournez à la console du GitHub développeur et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.
-
Connectez-vous à la console du GitHub développeur et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.
-
Ajoutez la
callbackUrlvaleur renvoyée parCreateOauth2CredentialProviderà la configuration de l'URI de redirection de l'application. -
Enregistrez vos modifications.