As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
LinkedIn pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio LinkedIn do serviço OAuth2 e obtenham tokens de acesso para LinkedIn recursos da API.
Saída
nota
AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá depois de ligarCreateOauth2CredentialProvider. Crie seu cliente LinkedIn OAuth2 primeiro e depois retorne ao console do LinkedIn desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.
Etapa 1: criar o cliente LinkedIn OAuth2
Use o procedimento a seguir para configurar um aplicativo LinkedIn OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.
Para configurar um aplicativo LinkedIn OAuth2
-
Abra LinkedIn o portal do desenvolvedor e crie um aplicativo.
-
Na guia Auth, anote o ID do cliente e o segredo do cliente, pois você precisará dessas informações para configurar LinkedIn como provedor no AgentCore Identity.
-
Na seção de configurações do OAuth2, deixe a lista de URLs de redirecionamento autorizados vazia por enquanto — você adicionará a URL exclusiva de retorno de chamada na Etapa 3.
-
Configure todos os escopos necessários para seu aplicativo.
Para obter mais informações sobre LinkedIn autenticação, consulte Visão geral da autenticação
Etapa 2: criar o provedor de credenciais de AgentCore identidade
Para configurar LinkedIn como um provedor de recursos de saída, use a seguinte configuração:
{ "name": "NAME", "credentialProviderVendor": "LinkedInOAuth2", "oauth2ProviderConfigInput": { "linkedInOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
A CreateOauth2CredentialProvider resposta inclui um callbackUrl campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.
Etapa 3: registre o URL exclusivo de retorno de chamada com LinkedIn
Retorne ao console do LinkedIn desenvolvedor e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.
-
Entre no console do LinkedIn desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.
-
Adicione o
callbackUrlvalor retornado pelaCreateOauth2CredentialProviderconfiguração do URI de redirecionamento do aplicativo. -
Salve as alterações.