You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
# Verbinde deinen KI-Agenten mit Drittanbieter-APIs
7
9
8
-
Diese Anleitung führt dich durch die Aktivierung deines KI-Agenten, damit er im Namen der Benutzer auf Drittanbieter-APIs (z. B. Google Kalender, GitHub usw.) zugreifen kann. Durch die Nutzung von Logtos Social Connectors und dem Secret Vault kannst du Zugangstokens sicher speichern und verwalten, sodass dein Agent automatisierte Aufgaben ausführen kann, ohne die Benutzer wiederholt zur erneuten Authentifizierung aufzufordern.
10
+
<ExploreAiSolutions />
11
+
12
+
Diese Anleitung führt dich durch die Aktivierung des Zugriffs deines KI-Agenten auf Drittanbieter-APIs (z. B. Google Kalender, GitHub usw.) im Namen der Benutzer. Durch die Nutzung von Logtos Social Connectors und dem Secret Vault kannst du Zugangstokens sicher speichern und verwalten, sodass dein Agent automatisierte Aufgaben ausführen kann, ohne die Benutzer wiederholt zur erneuten Authentifizierung aufzufordern.
9
13
10
14
Du lernst, wie du:
11
15
12
16
- Social Connectors mit Drittanbieter-Token-Speicherung konfigurierst.
13
17
- Minimale Berechtigungen während der ersten Anmeldung anforderst.
14
-
- Schrittweise zusätzliche Berechtigungen bei Bedarf anforderst.
18
+
- Schrittweise zusätzliche Berechtigungen nach Bedarf anforderst.
15
19
- Gespeicherte Tokens abrufst und verwendest, um auf Drittanbieter-APIs zuzugreifen.
16
20
17
21
## Warum dein KI-Agent Zugriff auf Drittanbieter-APIs benötigt \{#why-your-ai-agent-needs-third-party-api-access}
18
22
19
23
KI-Agenten werden zunehmend eingesetzt, um Aufgaben zu automatisieren, die eine Interaktion mit externen Diensten erfordern. Zum Beispiel:
20
24
21
-
-**📅 Kalenderverwaltung**: Dein KI-Agent kann automatisch Meetings planen, Termine hinzufügen oder Termine im Google Kalender anpassen.
25
+
-**📅 Kalenderverwaltung**: Dein KI-Agent kann automatisch Meetings planen, Ereignisse hinzufügen oder Termine im Google Kalender anpassen.
22
26
-**📧 E-Mail-Automatisierung**: Folge-E-Mails senden, Posteingänge organisieren oder Antworten mit Gmail-APIs entwerfen.
23
27
-**💻 Codeverwaltung**: GitHub-Issues erstellen, Pull Requests prüfen oder Repositories verwalten.
24
28
-**📁 Dateiverwaltung**: Dateien auf Google Drive oder Dropbox hochladen, organisieren oder teilen.
@@ -40,14 +44,14 @@ sequenceDiagram
40
44
Note over User, Google: Benutzer erteilt Berechtigungen an Drittanbieter
41
45
User->>Agent: "Füge morgen um 15 Uhr ein Meeting zu meinem Kalender hinzu"
42
46
Agent->>User: Benötigt Zugriff auf Google Kalender, bitte autorisieren
43
-
User->>Agent: Google-Autorisierung starten
44
-
Agent->>Logto: Soziale Verifizierung starten
47
+
User->>Agent: Starte Google-Autorisierung
48
+
Agent->>Logto: Starte soziale Verifizierung
45
49
Logto->>Google: Weiterleitung zu Google
46
50
User->>Google: Authentifizieren und Berechtigungen erteilen
47
-
Google->>Logto: Autorisierungscode zurückgeben
48
-
Logto->>Google: Code gegen Tokens tauschen
51
+
Google->>Logto: Rückgabe des Autorisierungscodes
52
+
Logto->>Google: Tausche Code gegen Tokens
49
53
Logto->>Logto: Tokens im Secret Vault speichern
50
-
Logto->>Agent: Verifizierungsergebnis zurückgeben
54
+
Logto->>Agent: Rückgabe des Verifizierungsergebnisses
51
55
end
52
56
53
57
rect rgba(200, 200, 230, 0.5)
@@ -73,7 +77,7 @@ Bevor du beginnst, stelle sicher, dass du Folgendes hast:
73
77
74
78
- Einen [Logto Cloud](https://cloud.logto.io) (oder selbst gehosteten Logto v1.31+) Mandanten
75
79
- Ein Drittanbieter-Konto mit API-Zugriff (z. B. [Google Cloud Console](https://console.cloud.google.com))
76
-
- Eine KI-Agenten-Anwendung, die mit dem Logto SDK integriert ist (Benutzer können sich bei deinem KI-Agenten anmelden)
80
+
- Eine KI-Agenten-Anwendung, die mit Logto SDK integriert ist (Benutzer können sich bei deinem KI-Agenten anmelden)
77
81
78
82
## Social Connector mit Token-Speicherung einrichten \{#set-up-social-connector-with-token-storage}
79
83
@@ -91,7 +95,7 @@ Nehmen wir Google als Beispiel:
91
95
5. Speichere deine Änderungen.
92
96
93
97
:::info
94
-
Du musst diesen Connector nicht zu deiner Anmeldeerfahrung hinzufügen. Der Connector wird für bedarfsorientierte Autorisierung verwendet, wenn dein KI-Agent auf Drittanbieter-APIs zugreifen muss, nicht für die Benutzeranmeldung.
98
+
Du musst diesen Connector nicht zu deiner Anmeldeerfahrung hinzufügen. Der Connector wird für die bedarfsorientierte Autorisierung verwendet, wenn dein KI-Agent auf Drittanbieter-APIs zugreifen muss, nicht für die Benutzeranmeldung.
95
99
:::
96
100
97
101
## Autorisierung anfordern und auf Drittanbieter-APIs zugreifen \{#request-authorization-and-access-third-party-apis}
@@ -123,15 +127,15 @@ async function getGoogleAccessToken(userAccessToken: string) {
Wenn kein Token existiert, das Token abgelaufen ist oder du den Geltungsbereich des Zugangstokens erweitern musst, verwende Logtos [Social Verification API](/secret-vault/federated-token-set#reauthentication-and-token-renewal), um den Autorisierungsablauf zu starten:
130
+
Wenn kein Token existiert, das Token abgelaufen ist oder du den Scope des Zugangstokens erweitern musst, verwende Logtos [Social Verification API](/secret-vault/federated-token-set#reauthentication-and-token-renewal), um den Autorisierungsablauf zu starten:
@@ -242,26 +246,26 @@ async function addCalendarEvent(userAccessToken: string, eventDetails: EventDeta
242
246
}
243
247
```
244
248
245
-
Logto übernimmt die Token-Erneuerung automatisch. Wenn das Zugangstoken abgelaufen ist, aber ein Auffrischungstoken existiert, wird Logto beim nächsten Abruf automatisch ein neues Zugangstoken erhalten.
249
+
Logto übernimmt die Token-Aktualisierung automatisch. Wenn das Zugangstoken abgelaufen ist, aber ein Auffrischungstoken existiert, erhält Logto beim nächsten Abrufaufruf transparent ein neues Zugangstoken.
Wenn dein KI-Agent mehr Aufgaben übernimmt, musst du möglicherweise zusätzliche Berechtigungen anfordern. Wenn der Benutzer beispielsweise zunächst nur Lesezugriff auf den Kalender autorisiert hat, jetzt aber Termine erstellen möchte, benötigst du Schreibberechtigungen.
253
+
Wenn dein KI-Agent mehr Aufgaben übernimmt, musst du möglicherweise zusätzliche Berechtigungen anfordern. Wenn der Benutzer beispielsweise zunächst nur Lesezugriff auf den Kalender autorisiert hat, jetzt aber Ereignisse erstellen möchte, benötigst du Schreibberechtigungen.
@@ -290,17 +294,17 @@ async function createCalendarEvent(userAccessToken: string, eventDetails: EventD
290
294
```
291
295
292
296
:::tip
293
-
Wenn zusätzliche Geltungsbereiche angefordert werden, sieht der Benutzer einen Zustimmungsbildschirm (Consent screen), auf dem nur die neuen Berechtigungen angezeigt werden. Bestehende Berechtigungen bleiben erhalten.
297
+
Wenn zusätzliche Scopes angefordert werden, sieht der Benutzer einen Zustimmungsbildschirm (Consent screen), auf dem nur die neuen Berechtigungen angezeigt werden. Bestehende Berechtigungen bleiben erhalten.
294
298
:::
295
299
296
-
## Tokenstatus verwalten \{#manage-token-status}
300
+
## Token-Status verwalten \{#manage-token-status}
297
301
298
-
Die Logto-Konsole bietet Einblick in den Tokenstatus für jeden Benutzer:
302
+
Die Logto-Konsole bietet Einblick in den Token-Status für jeden Benutzer:
299
303
300
304
1. Navigiere zu <CloudLinkto="/users">Konsole > Benutzerverwaltung</CloudLink>.
301
305
2. Klicke auf einen Benutzer, um dessen Details anzuzeigen.
302
306
3. Scrolle zum Abschnitt **Verbindungen**, um alle verknüpften Social Accounts zu sehen.
303
-
4. Jede Verbindung zeigt den Tokenstatus an:
307
+
4. Jede Verbindung zeigt den Token-Status an:
304
308
-**Aktiv**: Das Zugangstoken ist gültig und einsatzbereit.
305
309
-**Abgelaufen**: Das Zugangstoken ist abgelaufen. Wenn ein Auffrischungstoken existiert, wird es beim nächsten Abruf automatisch erneuert.
306
310
-**Inaktiv**: Für diese Verbindung sind keine Tokens gespeichert.
@@ -309,11 +313,11 @@ Die Logto-Konsole bietet Einblick in den Tokenstatus für jeden Benutzer:
309
313
310
314
Wenn du KI-Agenten entwickelst, die auf Drittanbieter-APIs zugreifen, beachte diese Sicherheitspraktiken:
311
315
312
-
-**Fordere minimale Geltungsbereiche an**: Fordere nur die Berechtigungen an, die dein Agent tatsächlich benötigt.
313
-
-**Nutze inkrementelle Autorisierung**: Fordere zusätzliche Berechtigungen im Kontext an, nicht alle auf einmal.
316
+
-**Fordere minimale Scopes an**: Fordere nur die Berechtigungen an, die dein Agent tatsächlich benötigt.
317
+
-**Verwende inkrementelle Autorisierung**: Fordere zusätzliche Berechtigungen im Kontext an, nicht alle auf einmal.
314
318
-**Gehe mit Token-Ablauf elegant um**: Behandle immer Fälle, in denen Tokens abgelaufen oder widerrufen sein könnten.
315
-
-**Schütze Benutzer-Zugangstokens**: Das Logto-Zugangstoken des Benutzers ist der Schlüssel zum Abruf von Drittanbieter-Tokens. Schütze es entsprechend.
316
-
-**API-Zugriffe protokollieren**: Protokolliere, wann dein KI-Agent auf Drittanbieter-APIs zugreift, zur Fehlerbehebung und für Compliance-Zwecke.
319
+
-**Sichere Benutzer-Zugangstokens**: Das Logto-Zugangstoken des Benutzers ist der Schlüssel zum Abruf von Drittanbieter-Tokens. Schütze es entsprechend.
320
+
-**API-Zugriffe auditieren**: Protokolliere, wann dein KI-Agent auf Drittanbieter-APIs zugreift, für Fehlerbehebung und Compliance.
0 commit comments