MCP-Authentifizierung
Der Pipe2.ai-MCP-Server unterstützt zwei Authentifizierungsmethoden: persönliche Zugriffstoken (PATs) für die schnelle Einrichtung und OAuth 2.1, das von MCP-Clients, die es unterstützen, automatisch abgewickelt wird.
Persönliche Zugriffstoken
PATs sind der einfachste Weg zur Authentifizierung. Generiere eines in deinem Dashboard und füge es der Konfiguration deines MCP-Clients hinzu.
-
Gehe zu deinem Pipe2.ai-Dashboard → API-Schlüssel → Persönliche Zugriffstoken.
-
Erstelle ein neues Token mit einem aussagekräftigen Namen (z. B. “Claude Desktop”).
-
Kopiere das Token — es wird nur einmal angezeigt.
-
Füge das Token zur Konfiguration deines MCP-Clients hinzu:
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
Token-Eigenschaften
| Eigenschaft | Details |
|---|---|
| Format | Signiertes JWT |
| Ablauf | 1 Jahr ab Erstellung, bei jeder Anfrage geprüft |
| Widerruf | Kann im Dashboard widerrufen werden (wird innerhalb von 30 Sekunden wirksam) |
| Zuletzt verwendet | Wird automatisch aktualisiert |
Ein Token widerrufen
Widerrufe ein Token jederzeit in deinem Dashboard. Der Widerruf wird innerhalb von 30 Sekunden wirksam.
OAuth 2.1
MCP-Clients, die die MCP-OAuth-Spezifikation unterstützen (wie Claude Desktop), wickeln die Authentifizierung automatisch ab. Wenn du dich verbindest, wird der Client:
- Deinen Browser zur Pipe2.ai-Anmeldeseite öffnen
- Du meldest dich an und genehmigst den Zugriff
- Der Client erhält ein Token und speichert es
Keine manuelle Konfiguration nötig — keine Client-IDs, Secrets oder Redirect-URIs zu verwalten. Pipe2.ai übernimmt die Client-Registrierung automatisch über das MCP-Protokoll.
Discovery
MCP-Clients ermitteln die OAuth-Endpunkte automatisch über:
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-serverSo funktioniert es
Wenn sich ein MCP-Client ohne Token verbindet, gibt der Server ein 401 mit der OAuth-Discovery-URL zurück. Der Client:
- Ruft die OAuth-Metadaten ab (Authorization-Endpunkt, Token-Endpunkt)
- Öffnet ein Browserfenster, damit sich der Nutzer anmeldet
- Tauscht den Authorization-Code gegen ein Access-Token (mittels PKCE)
- Fügt das Access-Token in alle nachfolgenden MCP-Anfragen ein
Der gesamte Ablauf wird vom MCP-Client abgewickelt — du klickst einfach auf “Verbinden” und meldest dich an.
Fehlerbehebung
| Problem | Lösung |
|---|---|
401 Unauthorized | Prüfe, ob dein PAT im Header Authorization: Bearer enthalten ist |
Token expired | Generiere ein neues persönliches Zugriffstoken in deinem Dashboard |
Token revoked | Das Token wurde widerrufen. Erstelle ein neues im Dashboard |
| OAuth-Popup erscheint nicht | Stelle sicher, dass dein MCP-Client OAuth 2.1 unterstützt. Nutze ersatzweise ein PAT |