OAuth 2.0 认证
概述
OAuth 2.0 认证协议在 MCP (Model Context Protocol) 中的应用,为 MCP 服务器提供标准化的身份验证和授权机制。
关键内容
- 实现方式:
- 交互式认证流程:用户在 Claude 中完成 OAuth 授权
- 预配置凭据:通过环境变量或配置文件预先设置令牌
-
支持多种 OAuth 2.0 授权类型
-
安全性:
- 令牌安全存储和传输
- 支持令牌刷新机制
-
最小权限原则实施
-
配置方法:
toml [mcp_servers.protected_service] endpoint = "https://api.example.com/mcp" auth_method = "oauth2" auth_header = "Bearer ${ACCESS_TOKEN}" -
与 HTTP 传输结合:
- 通常与 HTTP 传输协议配合使用
- 支持 bearer token 认证
-
符合 REST API 安全最佳实践
-
使用场景:
- 需要身份验证的外部服务(如 GitHub、数据库)
- 企业内部受保护的 API
- 需要用户授权的第三方服务
来源
- raw/assets/claude-howto/05-mcp/README.md — Claude How To MCP 认证方式介绍