AWS Bedrock AgentCore Identity: аутентификация JWT вместо OAuth-секретов
AWS добавил в Bedrock AgentCore Identity поддержку Private Key JWT — агенты теперь аутентифицируются через подписанные JWT-токены вместо общих OAuth-секретов. Приватный ключ хранится в AWS KMS и никогда не покидает его, публичный регистрируется у провайдера идентификации. Поддерживаются три сценария: machine-to-machine, on-behalf-of и user-delegated access.