HubSpot
HubSpot 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的代理程式透過 HubSpot 的 OAuth2 服務驗證使用者,並取得 HubSpot API 資源的存取權杖。
注意
HubSpot 不支援 M2M/用戶端登入資料流程。
傳出
注意
AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結,透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換,以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的,因此在呼叫 之前,您都不會知道它CreateOauth2CredentialProvider。首先建立 HubSpot OAuth2 用戶端,然後返回 HubSpot 開發人員主控台,在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。
步驟 1:建立 HubSpot OAuth2 用戶端
使用下列程序來設定 HubSpot OAuth2 應用程式,並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後,您將在步驟 3 中註冊重新導向 URI。
設定 HubSpot OAuth2 應用程式
-
開啟 HubSpot 的開發人員主控台。
-
在主導覽列中,選擇應用程式。
-
選擇 Create App (建立應用程式)。
-
輸入應用程式的名稱。
-
開啟驗證索引標籤。暫時將重新導向 URL 欄位保留空白 — 您將在步驟 3 中新增唯一的回呼 URL。
-
設定應用程式所需的任何範圍。
-
建立應用程式後,請返回應用程式的驗證索引標籤。
-
記錄用戶端 ID 和用戶端秘密,在 AgentCore Identity 中建立 HubSpot 資源提供者時將需要這些 ID 和用戶端秘密。
如需詳細資訊,請參閱 HubSpot 的 OAuth 快速入門指南
步驟 2:建立 AgentCore Identity 登入資料提供者
若要將 HubSpot 設定為傳出資源提供者,請使用下列項目:
{ "name": "Hubspot", "credentialProviderVendor": "HubspotOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
注意
呼叫 GetResourceOAuth2Token 時,範圍必須包含 oauth。
CreateOauth2CredentialProvider 回應包含 callbackUrl 欄位。此 URL 對此登入資料提供者是唯一的,如下所示:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。儲存此值以供下一個步驟使用。
步驟 3:向 HubSpot 註冊唯一的回呼 URL
返回 HubSpot 開發人員主控台,並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。
-
登入 HubSpot 開發人員主控台,並開啟您在步驟 1 中建立的 OAuth2 應用程式。
-
將 傳回
callbackUrl的值CreateOauth2CredentialProvider新增至應用程式的重新導向 URI 組態。 -
儲存您的變更。