View a markdown version of this page

HubSpot - Amazon Bedrock AgentCore

HubSpot

HubSpot pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio HubSpot do serviço OAuth2 e obtenham tokens de acesso aos recursos da API. HubSpot

nota

HubSpot não suporta o fluxo de M2M/Client credenciais.

Saída

nota

AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie seu cliente HubSpot OAuth2 primeiro e depois retorne ao console do HubSpot desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente HubSpot OAuth2

Use o procedimento a seguir para configurar um aplicativo HubSpot OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

Para configurar um aplicativo HubSpot OAuth2

  1. Abra o console do desenvolvedor para HubSpot.

  2. Na barra de navegação principal, escolha Aplicativos.

  3. Escolha Criar aplicativo.

  4. Insira um nome para seu aplicativo.

  5. Abra a guia Auth. Deixe o campo URL de redirecionamento vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

  6. Configure todos os escopos necessários para seu aplicativo.

  7. Depois que seu aplicativo for criado, volte para a guia Auth do seu aplicativo.

  8. Registre o ID do cliente e o segredo do cliente. Você precisará deles ao criar o provedor HubSpot de recursos no AgentCore Identity.

Para obter mais detalhes, consulte o guia de início rápido HubSpot do OAuth.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar HubSpot como um provedor de recursos de saída, use o seguinte:

{ "name": "Hubspot", "credentialProviderVendor": "HubspotOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
nota

Ao ligar GetResourceOAuth2Token, os escopos devem incluiroauth.

A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL de retorno de chamada exclusivo com HubSpot

Volte ao console do HubSpot desenvolvedor e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Faça login no console do HubSpot desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado por CreateOauth2CredentialProvider à configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.