Tác tửAn toàn AI 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity hiện hỗ trợ xác thực bằng Private Key JWT

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity đã bổ sung hỗ trợ xác thực Private Key JWT cho các agent. Giờ đây, các agent có thể xác thực với nhà cung cấp bên thứ ba bằng cách sử dụng JWT đã ký thay vì bí mật chia sẻ OAuth 2.0. Khóa riêng được lưu trữ trong AWS KMS và không bao giờ rời khỏi đó.
Amazon Bedrock AgentCore Identity hiện hỗ trợ xác thực máy khách bằng Private Key JWT cho các tác nhân. Thay vì dùng client secret chung của OAuth 2.0, tác nhân sử dụng JSON Web Token (JWT) đã ký để xác thực với điểm cuối token của nhà cung cấp bên thứ ba. Khóa công khai được đăng ký với nhà cung cấp, còn khóa riêng tư tương ứng nằm trong AWS Key Management Service (AWS KMS). Để xác thực, AgentCore Identity ký một xác nhận thông qua AWS KMS và gửi tới nhà cung cấp, nhà cung cấp này sẽ kiểm tra chữ ký bằng khóa công khai đã đăng ký. Ba luồng ủy quyền được hỗ trợ: machine-to-machine (M2M), on-behalf-of (OBO) và user-delegated access. Bài viết mô tả quy trình từng bước: tạo khóa ký KMS, đăng ký khóa công khai, cấu hình nhà cung cấp thông tin xác thực, và các ví dụ về sự kiện AWS CloudTrail để kiểm tra truy cập của tác nhân.
Nguồn: AWS ML blog — bản gốc
Bài viết liên quan trước đây ↓
Tin mới