AgentesSeguridad de IA 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity ahora admite autenticación con Private Key JWT

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity ha añadido compatibilidad con la autenticación Private Key JWT para agentes. Ahora los agentes pueden autenticarse ante proveedores de terceros usando un JWT firmado en lugar de un secreto compartido de OAuth 2.0. La clave privada se almacena en AWS KMS y nunca sale de él.
Amazon Bedrock AgentCore Identity ahora admite la autenticación de clientes mediante Private Key JWT para agentes. En lugar de un secreto de cliente OAuth 2.0 compartido, el agente utiliza un JSON Web Token (JWT) firmado para autenticarse en el endpoint de token de un proveedor externo. La clave pública se registra en el proveedor, y la clave privada correspondiente permanece en AWS Key Management Service (AWS KMS). Para la autenticación, AgentCore Identity firma una aserción a través de AWS KMS y la envía al proveedor, quien verifica la firma con la clave pública registrada. Se admiten tres flujos de concesión: machine-to-machine (M2M), on-behalf-of (OBO) y acceso delegado por usuario. La publicación describe el proceso paso a paso: creación de una clave de firma KMS, registro de la clave pública, configuración del proveedor de credenciales y ejemplos de eventos de AWS CloudTrail para auditar el acceso del agente.
Fuente: AWS ML blog — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas