

# GitHub
<a name="identity-idp-github"></a>

GitHub pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio GitHub do serviço OAuth2 e obtenham tokens de acesso aos recursos da API. GitHub 

## Saída
<a name="identity-idp-github-outbound"></a>

**nota**  
AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até **depois** de ligar`CreateOauth2CredentialProvider`. Crie seu cliente GitHub OAuth2 primeiro e depois retorne ao console do GitHub desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

 **Etapa 1: criar o cliente GitHub OAuth2** 

Use o procedimento a seguir para configurar um aplicativo GitHub OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

 **Para configurar um aplicativo GitHub OAuth2** 

1. Escolha a foto do perfil da sua conta do github e escolha **Configurações**.

1. Escolha **Configurações do desenvolvedor**.

1. Escolha Aplicativos **OAuth.**

1. Na página de aplicativos OAuth2, escolha **Novo aplicativo OAuth**.

1. Insira os detalhes necessários específicos para sua inscrição. Deixe o campo **URL de retorno de chamada de autorização** vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

1. Escolha **Registrar aplicativo** para criar seu aplicativo Github OAuth.

1. Na página de aplicativos OAuth do Github, acesse seu provedor recém-criado.

1. Na seção segredos do cliente, escolha **Gerar um novo segredo do cliente**.

1. Anote o segredo do cliente recém-criado. Você precisará disso para configurar seu aplicativo Github com AgentCore Identity.
**nota**  
O Github só retorna o segredo completo quando é criado. Se você perder o controle, precisará recriar o segredo do cliente para configurar o provedor no AgentCore Identity.

Para obter mais detalhes, consulte a documentação do Github [Criando um aplicativo OAuth](https://docs.github.com/en/apps/oauth-apps/building-oauth-apps/creating-an-oauth-app).

 **Etapa 2: criar o provedor de credenciais de AgentCore identidade** 

Para configurar o provedor de GitHub recursos de saída, use o seguinte:

```
{
        "name": "NAME",
        "credentialProviderVendor": "GithubOauth2",
        "oauth2ProviderConfigInput": {
            "GithubOauth2ProviderConfigInput": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret",
            }
        },
    }
```

A [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)resposta inclui um `callbackUrl` campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Salve esse valor para a próxima etapa.

 **Etapa 3: registre o URL de retorno de chamada exclusivo com GitHub** 

Volte ao console do GitHub desenvolvedor e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

1. Faça login no console do GitHub desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

1. Adicione o `callbackUrl` valor retornado por `CreateOauth2CredentialProvider` à configuração do URI de redirecionamento do aplicativo.

1. Salve as alterações.