托管 OAuth 2.0 凭据
更新时间:2026-07-13
在 Agent Identity 托管 OAuth 2.0 凭据后,Agent Identity 代 Agent 完成 OAuth 2.0 凭据的获取、刷新,凭据与客户端密钥统一加密存储,Agent 无需自行实现令牌请求、缓存与轮换逻辑,也无需在代码中接触任何明文密钥
操作说明
创建凭据托管
操作步骤:
- Agent Identity 控制台-凭据管理,点击「+ 创建凭据」,弹出创建弹窗,凭据类型选择 OAuth 2.0凭据
- 填写以下字段:
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 凭证提供商名称 | 必填 | 1-64位字母、数字、- 和 _ |
| 描述 | 选填 | 最多 128 个字符 |
| Client ID | 必填 | 最多 128 个字符 |
| Client Secret | 必填 | 最多 128 个字符 说明:Agent Identity使用密钥管理服务KMS加密存储Client Secret,创建后不能在控制台查看明文密钥 |
| 提供商类型 | 必选 | 自定义/钉钉/飞书 |
| 配置类型 | 必选 | 自动发现/手动配置 |
| 发现端点 | 必填 | 配置类型为自动发现时,填写此字段 最多 128 个字符,必须以 /.well-known/openid-configuration 结尾 |
| 授权端点 | 必填 | 配置类型为手动配置时,填写此字段 最多 128 个字符,必须以 https:// 开头 |
| 令牌端点 | 必填 | 配置类型为手动配置时,填写此字段 最多 128 个字符,必须以 https:// 开头 |
| Scope授权范围 | 选填 | 根据提供商要求,配置Scope 授权范围 |
- 点击「确定」完成创建
更新托管的凭据
操作步骤:
- 选择想要更新的凭据,点击「编辑」,弹出创建弹窗
- 可修改的字段为:
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 描述 | 选填 | 最多 128 个字符 |
| Client ID | 必填 | 最多 128 个字符 |
| Client Secret | 选填 | 最多 128 个字符 说明:创建时填写的 Client Secret 已加密存储不展示,此处不填写表示不更新密钥 |
| 配置类型 | 必选 | 自动发现/手动配置 |
| 发现端点 | 必填 | 配置类型为自动发现时,填写此字段 最多 128 个字符,必须以 /.well-known/openid-configuration 结尾 |
| 授权端点 | 必填 | 配置类型为手动配置时,填写此字段 最多 128 个字符,必须以 https:// 开头 |
| 令牌端点 | 必填 | 配置类型为手动配置时,填写此字段 最多 128 个字符,必须以 https:// 开头 |
| Scope授权范围 | 选填 | 根据提供商要求,配置Scope 授权范围 |
- 点击「确定」完成更新
删除凭据托管
操作步骤:
- 选择想要删除的凭据,点击「删除」,弹出确认弹窗
- 阅读提示信息
- 在输入框中输入凭据名称进行确认
- 输入正确后「删除」按钮变为可点击状态,点击完成删除
评价此篇文章
