Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Facebook dapat dikonfigurasi sebagai penyedia kredensi AgentCore identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui layanan OAuth2 Facebook dan mendapatkan token akses untuk sumber daya API Facebook.
Ke luar
catatan
AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Facebook OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Facebook untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.
Langkah 1: Buat klien Facebook OAuth2
Gunakan prosedur berikut untuk mengatur aplikasi Facebook OAuth2 dan mendapatkan kredenSIAL klien yang diperlukan untuk AgentCore Identitas. Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.
Untuk mengkonfigurasi aplikasi Facebook OAuth2
-
Buat sebuah akun developer dengan Facebook
. -
Masuk
dengan kredensial Facebook Anda. -
Dari menu Aplikasi Saya, pilih Buat Aplikasi Baru.
catatan
Jika Anda tidak memiliki aplikasi Facebook yang ada, Anda akan melihat opsi yang berbeda. Pilih Buat Aplikasi.
-
Pada halaman Buat aplikasi, pilih kasus penggunaan untuk aplikasi Anda, lalu pilih Ber ikutnya.
-
Masukkan nama untuk aplikasi Facebook Anda dan pilih Buat Aplikasi.
-
Di bilah navigasi, pilih Pengaturan Aplikasi, lalu pilih Dasar.
-
Rekam ID Aplikasi dan Rah asia Aplikasi. Anda akan menggunakannya untuk mengonfigurasi penyedia Facebook di AgentCore Identity.
-
Pilih + Tambahkan platform.
-
Pada layar Pilih Platform, pilih platform Anda, lalu pilih Ber ikutnya.
-
Pilih Simpan perubahan.
-
Untuk Domain Aplikasi, masukkan domain aplikasi Anda dan
bedrock-agentcore.region.amazonaws.com. -
Pilih Simpan perubahan.
-
Dari bilah navigasi, pilih Produk, lalu pilih Konfigurasi dari Login Facebook.
-
Dari menu Konfigurasi Login Facebook, pilih Peng aturan.
-
Biarkan bidang URI Redirect OAuth Valid kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.
-
Pilih Simpan perubahan.
Langkah 2: Buat penyedia kreden AgentCore sia Identitas
Untuk mengonfigurasi Facebook sebagai penyedia sumber daya keluar, gunakan yang berikut ini:
{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
Jaw CreateOauth2CredentialProvider abannya termasuk callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah berikutnya.
Langkah 3: Daftarkan URL callback unik dengan Facebook
Kembali ke konsol pengembang Facebook dan tambahkan URL callback unik ke daftar URI pengalihan aplikasi OAuth2 Anda.
-
Masuk ke konsol pengembang Facebook dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.
-
Tambahkan
callbackUrlnilai yang dikembalikanCreateOauth2CredentialProviderke konfigurasi URI pengalihan aplikasi. -
Simpan perubahan Anda.