Amazon Bedrock AgentCore Identity supporta ora lo scambio di token On-Behalf-Of (OBO)

Inserito il: 30 apr 2026

Amazon Bedrock AgentCore Identity supporta ora lo scambio di token On-Behalf-Of (OBO), consentendo agli sviluppatori di creare agenti in grado di accedere in modo sicuro a risorse protette per conto di utenti autenticati, senza richiedere agli utenti di completare molteplici flussi di consenso.

In precedenza, gli sviluppatori che creavano agenti destinati ad operare per conto di un utente dovevano gestire flussi di consenso separati per ciascuna risorsa protetta, introducendo attrito per gli utenti finali e aumentando la complessità per gli sviluppatori. Grazie allo scambio di token OBO, gli sviluppatori possono scambiare un token di accesso con un nuovo token di accesso con ambito ridotto che incorpora sia l'identità originale dell'utente che quella dell'agente. Questo token è destinato specificamente alla risorsa protetta di destinazione, garantendo un accesso just-in-time con privilegi minimi senza presentare all'utente ulteriori richieste di consenso.

Lo scambio di token OBO di Amazon Bedrock AgentCore Identity è ora generalmente disponibile in 14 regioni AWS: Stati Uniti orientali (Virginia settentrionale), Stati Uniti orientali (Ohio), Stati Uniti occidentali (Oregon), Canada (Centrale), Asia Pacifico (Mumbai), Asia Pacifico (Seoul), Asia Pacifico (Singapore), Asia Pacifico (Sydney), Asia Pacifico (Tokyo), Europa (Francoforte), Europa (Irlanda), Europa (Londra), Europa (Parigi) ed Europa (Stoccolma). Per ulteriori informazioni, consulta la documentazione di Amazon Bedrock AgentCore Identity.