On-behalf-of 使用 AgentCore 身份交换代币
Amazon Bedrock Ident AgentCore ity 支持 On-Behalf-Of (OBO) 令牌交换,使代理和其他工作负载(例如 MCP 服务器)能够将入站用户访问令牌交换为针对下游资源服务器的新的、限定范围的访问令牌。当交易所将直接为一个受众发行的代币转换为另一个下游受众的代币时,您的代理可以代表经过身份验证的用户访问受保护的资源,而无需触发其他同意流。交换的令牌既带有代理自己的身份,也带有原始调用者的身份,从而为资源服务器提供了在每次跳跃时执行细粒度的零信任授权所需的信号。
代币交换的工作原理
On-behalf-of 令牌交换内置在现有的 OAuth 凭据提供程序中。当代理请求下游令牌时,Ident AgentCore ity 会自动获取入站访问令牌(代表上游呼叫者)以及已存储在凭据提供程序中的客户凭证,并通过客户的 IdP 或 OAuth 授权服务器代理令牌交换请求。它提交请求,解析响应,然后将其返回给代理。代理开发人员无需直接处理入站令牌或管理客户端密钥。授权服务器做出最终的授权决定,包括是否授予所请求的作用域以及是否允许委托。
AgentCore Identity 支持通过两个既定标准中的任何一个实现代币交换的身份提供商。在 RFC 8693(OAuth 2.0 令牌交换)下,凭证提供者遵循标准的代币交换授予类型,将入站令牌作为主体_token与代理的客户端凭据一起提交。一些身份提供商改为通过 RFC 7523 §2.1(OAuth 2.0 授权授予的 JWT 配置文件)来实现,其中入站令牌以 JWT 授权的形式呈现,用于获取下游访问令牌。您可以配置身份提供商在设置 OAuth 凭据提供程序时所期望的模式;Ident AgentCore ity 会处理协议差异。
代表代币交换进行配置
要使用此功能,请在 OAuth 2.0 凭据提供商上配置代币交换模式。在使用自定义提供程序时,您可以自定义配置,也可以从支持的提供商之一中进行选择。
自定义 OAuth2 凭据提供程序
要在 AWS 控制台上为自定义提供商配置代币交换,请参阅使用自定义提供商添加 OAuth 客户端。您也可以使用 CLI 对其进行配置
CLI 示例:使用带有机器对机器令牌的 TOKEN_EXCHAN GE 授权类型作为行为者令牌
aws bedrock-agentcore-control create-oauth2-credential-provider \ --cli-input-json '{ "name": "sample-obo-custom", "credentialProviderVendor": "CustomOauth2", "oauth2ProviderConfigInput": { "customOauth2ProviderConfig": { "oauthDiscovery": { "discoveryUrl": "https://my.idp.com/.well-known/openid-configuration" }, "clientId": "your-client-id", "clientSecret": "your-client-secret", "clientAuthenticationMethod": "CLIENT_SECRET_BASIC", "onBehalfOfTokenExchangeConfig": { "grantType": "TOKEN_EXCHANGE", "tokenExchangeGrantTypeConfig": { "actorTokenContent": "M2M", "actorTokenScopes": ["scope1", "scope2"] } } } } }'
CLI 示例:使用 JWT_AUTHORIZATION_GRAN T 授权类型
aws bedrock-agentcore-control create-oauth2-credential-provider \ --cli-input-json '{ "name": "sample-obo-custom", "credentialProviderVendor": "CustomOauth2", "oauth2ProviderConfigInput": { "customOauth2ProviderConfig": { "oauthDiscovery": { "discoveryUrl": "https://my.idp.com/.well-known/openid-configuration" }, "clientId": "your-client-id", "clientSecret": "your-client-secret", "clientAuthenticationMethod": "CLIENT_SECRET_BASIC", "onBehalfOfTokenExchangeConfig": { "grantType": "JWT_AUTHORIZATION_GRANT" } } } }'
特定于提供商的代币交换配置
AgentCore 身份包括为选定的提供商提供的开箱即用的代币交换支持,这些支持是根据每个提供商的公共文档进行预配置的。要将协议级别的设置调整到这些默认值之外,请设置自定义提供程序以完全控制交换配置。
| 提供商名称 | 授权类型模式 | 备注 | 相关文档 |
|---|---|---|---|
|
|
* Microsoft 的 On-Behalf-Of 流程是一种基于 RFC 7523 标准的专有委托模式,使用 JWT-bearer 授权类型来促进分层服务之间的安全令牌交换。 |
|
代表代币交易所使用
要在运行时请求代替令牌,请调用 Oauth2Flo GetResourceOauth2Tokenw 并将其设置为。ON_BEHALF_OF_TOKEN_EXCHANGE传递您从中获得的工作负载访问令牌 GetWorkloadAccessTokenForJWT——此令牌将入站令牌作为主体,Ident AgentCore ity 将其用作交换中的主题令牌。如需完整的 API 参考,请参阅 AWS 文档。
# obtain workload access token using inbound token aws bedrock-agentcore get-workload-access-token-for-jwt --workload-name sample-workload \ --user-token "inbound-jwt-token" { "workloadAccessToken": "workload-access-token" } # perform on-behalf-of token exchange aws bedrock-agentcore get-resource-oauth2-token --resource-credential-provider-name sample-obo-provider \ --oauth2-flow ON_BEHALF_OF_TOKEN_EXCHANGE --scopes "sample-scope" \ --workload-identity-token "workload-access-token" { "accessToken": "on-behalf-of-token" }
授予类型和代币类型
grant_typ e = 代币交换
使用此授权类型, AgentCore Identity 会将入站 JWT 作为主题令牌发送以获取访问令牌。将actor_token_content值配置为M2MAWS_IAM_ID_TOKEN_JWT、或之一 NONE
| 参数 | 值 |
|---|---|
|
|
|
|
|
在构造令牌交换请求 |
grant_type = JWT_Authorization_GRAN
grant_type = JWT_Authorization_GRAN使用此授权类型, AgentCore Identity 会发送入站 JWT 作为获取访问令牌的授权。无需actor_token_content配置,因为此授权类型不需要任何行为者令牌。
| 参数 | 值 |
|---|---|
|
|
|
|
|
入站 JWT 代币 |
actor_token_content = M2M(仅当 grant_ type = TOKEN_EXCHANGE 时)
= TOKEN_EXCHANGE 时)AgentCore Identity 首先对凭据提供者执行机器对机器身份验证(OAuth 2.0 客户端凭据授予)以获取访问令牌,然后将其作为发送。actor_token
| 参数 | 值 |
|---|---|
|
|
|
可选actorTokenScopes配置用作客户端凭证请求的scope参数。
actor_token_content = _TOKEN_JWT(仅当 grant_typ e = AWS_IAM_IDTOKEN_EXCHANGE 时)
e = AWS_IAM_IDTOKEN_EXCHANGE 时)AgentCore sts:GetWebIdentityToken使用凭证提供商的令牌端点作为 aud 声明进行身份调用,然后将生成的 JWT 作为。actor_token
| 参数 | 值 |
|---|---|
|
|
|
此模式要求您的账户启用出站 Web 联合身份验证。请参阅iam:EnableOutboundWebIdentityFederation。
actor_token_content = NONE(仅当 grant_type = TOKEN _EXCHANGE 时)
NONE(仅当 grant_type = TOKEN_EXCHANGE 时)代币交换请求中不包含actor_token或actor_token_type。将此模式与仅通过客户端身份验证派生参与者身份的身份提供者一起使用。