View a markdown version of this page

LinkedIn - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

LinkedIn

LinkedIn pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio LinkedIn do serviço OAuth2 e obtenham tokens de acesso para LinkedIn recursos da API.

Saída

nota

AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá depois de ligarCreateOauth2CredentialProvider. Crie seu cliente LinkedIn OAuth2 primeiro e depois retorne ao console do LinkedIn desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente LinkedIn OAuth2

Use o procedimento a seguir para configurar um aplicativo LinkedIn OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.

Para configurar um aplicativo LinkedIn OAuth2

  1. Abra LinkedIn o portal do desenvolvedor e crie um aplicativo.

  2. Na guia Auth, anote o ID do cliente e o segredo do cliente, pois você precisará dessas informações para configurar LinkedIn como provedor no AgentCore Identity.

  3. Na seção de configurações do OAuth2, deixe a lista de URLs de redirecionamento autorizados vazia por enquanto — você adicionará a URL exclusiva de retorno de chamada na Etapa 3.

  4. Configure todos os escopos necessários para seu aplicativo.

Para obter mais informações sobre LinkedIn autenticação, consulte Visão geral da autenticação no site da Microsoft.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar LinkedIn como um provedor de recursos de saída, use a seguinte configuração:

{ "name": "NAME", "credentialProviderVendor": "LinkedInOAuth2", "oauth2ProviderConfigInput": { "linkedInOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

A CreateOauth2CredentialProvider resposta inclui um callbackUrl campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL exclusivo de retorno de chamada com LinkedIn

Retorne ao console do LinkedIn desenvolvedor e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Entre no console do LinkedIn desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado pela CreateOauth2CredentialProvider configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.