Type: concept
Confidence: 0.80
Created: 2026-04-25
Updated: 2026-04-25
Tags: authenticationoauthmcpsecurityclaude-codeAI工程

OAuth 2.0 认证

概述

OAuth 2.0 认证协议在 MCP (Model Context Protocol) 中的应用,为 MCP 服务器提供标准化的身份验证和授权机制。

关键内容

  1. 实现方式
  2. 交互式认证流程:用户在 Claude 中完成 OAuth 授权
  3. 配置凭据:通过环境变量配置文件预先设置令牌
  4. 支持多种 OAuth 2.0 授权类型

  5. 安全性

  6. 令牌安全存储和传输
  7. 支持令牌刷新机制
  8. 最小权限原则实施

  9. 配置方法toml [mcp_servers.protected_service] endpoint = "https://api.example.com/mcp" auth_method = "oauth2" auth_header = "Bearer ${ACCESS_TOKEN}"

  10. 与 HTTP 传输结合

  11. 通常与 HTTP 传输协议配合使用
  12. 支持 bearer token 认证
  13. 符合 REST API 安全最佳实践

  14. 使用场景

  15. 需要身份验证的外部服务(如 GitHub、数据库)
  16. 企业内部受保护的 API
  17. 需要用户授权的第三方服务

来源

相关