AgentsAI Safety 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity теперь поддерживает аутентификацию с помощью Private Key JWT

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity добавил поддержку аутентификации Private Key JWT для агентов. Теперь агенты могут проходить аутентификацию у сторонних провайдеров, используя подписанный JWT вместо общего секрета OAuth 2.0. Закрытый ключ хранится в AWS KMS и никогда его не покидает.
Amazon Bedrock AgentCore Identity теперь поддерживает аутентификацию клиентов с помощью Private Key JWT для агентов. Вместо общего OAuth 2.0 клиентского секрета агент использует подписанный JSON Web Token (JWT) для аутентификации на токен-эндпоинте стороннего провайдера. Публичный ключ регистрируется у провайдера, а соответствующий закрытый ключ остается в AWS Key Management Service (AWS KMS). Для аутентификации AgentCore Identity подписывает утверждение через AWS KMS и отправляет его провайдеру, который проверяет подпись с помощью зарегистрированного публичного ключа. Поддерживаются три грантовых потока: machine-to-machine (M2M), on-behalf-of (OBO) и user-delegated access. В посте описан пошаговый процесс: создание ключа подписи KMS, регистрация публичного ключа, настройка провайдера учетных данных и примеры событий AWS CloudTrail для аудита доступа агента.
Сокращения
JWT = JSON Web Token — JSON Web Token
AWS KMS = Amazon Web Services Key Management Service — Amazon Web Services Key Management Service
ARN = Amazon Resource Name — Amazon Resource Name
API = Application Programming Interface — программный интерфейс приложения
OAuth 2.0 = Open Authorization 2.0 — открытый протокол авторизации 2.0
CloudTrail = AWS CloudTrail — сервис аудита AWS
Source: AWS ML blog — original
Our earlier posts on this topic ↓
Fresh news