View a markdown version of this page

HubSpot - Batuan Dasar Amazon AgentCore

HubSpot

HubSpot dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan HubSpot OAuth2 dan mendapatkan token akses untuk HubSpot sumber daya API.

catatan

HubSpot tidak mendukung aliran M2M/Client Credentials.

Ke luar

catatan

AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien HubSpot OAuth2 Anda terlebih dahulu, lalu kembali ke konsol HubSpot pengembang untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

Langkah 1: Buat klien HubSpot OAuth2

Gunakan prosedur berikut untuk menyiapkan aplikasi HubSpot OAuth2 dan mendapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi HubSpot OAuth2

  1. Buka konsol pengembang untuk HubSpot.

  2. Di bilah navigasi utama, pilih Aplikasi.

  3. Pilih Buat Aplikasi.

  4. Masukkan nama untuk aplikasi Anda.

  5. Buka tab Auth. Biarkan bidang URL Pengalihan kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

  6. Konfigurasikan cakupan apa pun yang diperlukan untuk aplikasi Anda.

  7. Setelah aplikasi Anda dibuat, kembali ke tab Auth untuk aplikasi Anda.

  8. Rekam ID klien dan rahasia klien, Anda akan memerlukannya saat membuat penyedia HubSpot sumber daya di AgentCore Identity.

Untuk detail selengkapnya, lihat panduan HubSpotmulai cepat OAuth.

Langkah 2: Buat penyedia kredensi AgentCore Identitas

Untuk mengonfigurasi HubSpot sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

{ "name": "Hubspot", "credentialProviderVendor": "HubspotOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
catatan

Saat menelepon GetResourceOAuth2Token, cakupan harus disertakanoauth.

CreateOauth2CredentialProviderResponsnya mencakup callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah selanjutnya.

Langkah 3: Daftarkan URL panggilan balik unik dengan HubSpot

Kembali ke konsol HubSpot pengembang dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol HubSpot pengembang dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan oleh CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.