View a markdown version of this page

HubSpot - Amazon Bedrock AgentCore

HubSpot

HubSpot peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via HubSpot le service OAuth2 et d'obtenir des jetons d'accès aux ressources de l'API. HubSpot

Note

HubSpot ne prend pas en charge le flux M2M/Client d'informations d'identification.

Sortant

Note

AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client HubSpot OAuth2, puis revenez à la console du HubSpot développeur pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

Étape 1 : Création du client HubSpot OAuth2

Utilisez la procédure suivante pour configurer une application HubSpot OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

Pour configurer une application HubSpot OAuth2

  1. Ouvrez la console de développement pour HubSpot.

  2. Dans la barre de navigation principale, choisissez Apps.

  3. Sélectionnez Create App (Créer une application).

  4. Saisissez un nom pour votre application.

  5. Ouvrez l'onglet Auth. Laissez le champ URL de redirection vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

  6. Configurez toutes les étendues requises pour votre application.

  7. Une fois votre application créée, retournez à l'onglet Auth correspondant à votre application.

  8. Enregistrez l'ID client et le secret du client, vous en aurez besoin lors de la création du fournisseur de HubSpot ressources dans AgentCore Identity.

Pour plus de détails, reportez-vous au guide HubSpotde démarrage rapide OAuth.

Étape 2 : Création du fournisseur AgentCore d'informations d'identification

Pour le configurer HubSpot en tant que fournisseur de ressources sortantes, utilisez ce qui suit :

{ "name": "Hubspot", "credentialProviderVendor": "HubspotOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
Note

Lors de l'appel GetResourceOAuth2Token, les champs d'application doivent inclureoauth.

La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.

Étape 3 : Enregistrez l'URL de rappel unique avec HubSpot

Retournez à la console du HubSpot développeur et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

  1. Connectez-vous à la console du HubSpot développeur et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

  2. Ajoutez la callbackUrl valeur renvoyée par CreateOauth2CredentialProvider à la configuration de l'URI de redirection de l'application.

  3. Enregistrez vos modifications.