View a markdown version of this page

Facebook - Amazon Bedrock AgentCore

Facebook

可以将 Facebook 配置为出站资源访问的 AgentCore 身份凭证提供商。这允许你的代理通过 Facebook 的 OAuth2 服务对用户进行身份验证,并获取 Facebook API 资源的访问令牌。

出站

注意

AgentCore Identity 会为您创建的每个凭据提供商发出唯一的 OAuth2 回调 URL。唯一的回调 URL 支持会话绑定,通过确保授权响应只能针对启动它的特定凭据提供商兑换,从而保护 OAuth2 授权码交换免受跨提供商重播和 CSRF-style 攻击。由于每个提供商的网址是唯一的,因此您要等到致电才能知道CreateOauth2CredentialProvider。首先创建你的 Facebook OAuth2 客户端,然后在 Ident AgentCore ity 发布回传网址后返回 Facebook 开发者控制台注册回传网址。

第 1 步:创建 Facebook OAuth2 客户端

使用以下步骤设置 Facebook OAuth2 应用程序并获取身份所需的客户端凭据。 AgentCore 在 Ident AgentCore ity 发出唯一回调 URL 之后,您将在步骤 3 中注册重定向 URI。

配置 Facebook OAuth2 应用程序

  1. 创建 Facebook 开发人员账户

  2. 使用 Facebook 凭证登录

  3. My Apps(我的应用程序)菜单上,选择 Create New App(创建新的应用程序)。

    注意

    如果你没有现有的Facebook应用程序,你会看到一个不同的选项。选择 Create App(创建应用程序)

  4. 创建应用程序页面上,为您的应用程序选择一个用例,然后选择下一步

  5. 输入 Facebook 应用程序的名称,然后选择创建应用程序

  6. 在导航栏中,选择 “应用程序设置”,然后选择 “基本”。

  7. 记录应用程序 ID应用程序密钥。您将使用它们在 “ AgentCore 身份” 中配置 Facebook 提供商。

  8. 选择 + 添加平台

  9. 选择平台屏幕上,选择您的平台,然后选择下一步

  10. 选择保存更改

  11. 对于应用程序域,请输入您的应用程序的域和bedrock-agentcore.region.amazonaws.com

  12. 选择保存更改

  13. 从导航栏中选择 “产品”,然后选择 “通过 Facebook 登录进行配置”。

  14. Facebook 登录配置菜单中,选择设置

  15. 暂时将有效的 OAuth 重定向 URI 字段留空 — 您将在步骤 3 中添加唯一的回传网址。

  16. 选择保存更改

步骤 2:创建 AgentCore 身份凭证提供商

要将 Facebook 配置为出站资源提供商,请使用以下方法:

{ "name": "Facebook", "credentialProviderVendor": "FacebookOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProvider响应中包含一个callbackUrl字段。此网址是该凭证提供商所独有的,看起来像:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. 保存此值以供下一步使用。

第 3 步:在 Facebook 上注册唯一的回传网址

返回 Facebook 开发者控制台,将唯一的回调网址添加到 OAuth2 应用程序的重定向 URI 列表中。

  1. 登录 Facebook 开发者控制台并打开您在步骤 1 中创建的 OAuth2 应用程序。

  2. 将返回的callbackUrl值添加到应用程序的重定向 URI 配置中。CreateOauth2CredentialProvider

  3. 保存更改。