View a markdown version of this page

HubSpot - Amazon Bedrock AgentCore

HubSpot

HubSpot 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的代理程式透過 HubSpot 的 OAuth2 服務驗證使用者,並取得 HubSpot API 資源的存取權杖。

注意

HubSpot 不支援 M2M/用戶端登入資料流程。

傳出

注意

AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結,透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換,以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的,因此在呼叫 之前,您都不會知道它CreateOauth2CredentialProvider。首先建立 HubSpot OAuth2 用戶端,然後返回 HubSpot 開發人員主控台,在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。

步驟 1:建立 HubSpot OAuth2 用戶端

使用下列程序來設定 HubSpot OAuth2 應用程式,並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後,您將在步驟 3 中註冊重新導向 URI。

設定 HubSpot OAuth2 應用程式

  1. 開啟 HubSpot 的開發人員主控台。

  2. 在主導覽列中,選擇應用程式

  3. 選擇 Create App (建立應用程式)

  4. 輸入應用程式的名稱。

  5. 開啟驗證索引標籤。暫時將重新導向 URL 欄位保留空白 — 您將在步驟 3 中新增唯一的回呼 URL。

  6. 設定應用程式所需的任何範圍。

  7. 建立應用程式後,請返回應用程式的驗證索引標籤。

  8. 記錄用戶端 ID 和用戶端秘密,在 AgentCore Identity 中建立 HubSpot 資源提供者時將需要這些 ID 和用戶端秘密。

如需詳細資訊,請參閱 HubSpot 的 OAuth 快速入門指南

步驟 2:建立 AgentCore Identity 登入資料提供者

若要將 HubSpot 設定為傳出資源提供者,請使用下列項目:

{ "name": "Hubspot", "credentialProviderVendor": "HubspotOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
注意

呼叫 GetResourceOAuth2Token 時,範圍必須包含 oauth

CreateOauth2CredentialProvider 回應包含 callbackUrl 欄位。此 URL 對此登入資料提供者是唯一的,如下所示:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。儲存此值以供下一個步驟使用。

步驟 3:向 HubSpot 註冊唯一的回呼 URL

返回 HubSpot 開發人員主控台,並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。

  1. 登入 HubSpot 開發人員主控台,並開啟您在步驟 1 中建立的 OAuth2 應用程式。

  2. 將 傳回callbackUrl的值CreateOauth2CredentialProvider新增至應用程式的重新導向 URI 組態。

  3. 儲存您的變更。