Zum Inhalt springen

MCP-Authentifizierung

Der Pipe2.ai-MCP-Server unterstützt zwei Authentifizierungsmethoden: persönliche Zugriffstoken (PATs) für die schnelle Einrichtung und OAuth 2.1, das von MCP-Clients, die es unterstützen, automatisch abgewickelt wird.

Persönliche Zugriffstoken

PATs sind der einfachste Weg zur Authentifizierung. Generiere eines in deinem Dashboard und füge es der Konfiguration deines MCP-Clients hinzu.

  1. Gehe zu deinem Pipe2.ai-Dashboard → API-Schlüssel → Persönliche Zugriffstoken.

  2. Erstelle ein neues Token mit einem aussagekräftigen Namen (z. B. “Claude Desktop”).

  3. Kopiere das Token — es wird nur einmal angezeigt.

  4. Füge das Token zur Konfiguration deines MCP-Clients hinzu:

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

Token-Eigenschaften

EigenschaftDetails
FormatSigniertes JWT
Ablauf1 Jahr ab Erstellung, bei jeder Anfrage geprüft
WiderrufKann im Dashboard widerrufen werden (wird innerhalb von 30 Sekunden wirksam)
Zuletzt verwendetWird automatisch aktualisiert

Ein Token widerrufen

Widerrufe ein Token jederzeit in deinem Dashboard. Der Widerruf wird innerhalb von 30 Sekunden wirksam.

OAuth 2.1

MCP-Clients, die die MCP-OAuth-Spezifikation unterstützen (wie Claude Desktop), wickeln die Authentifizierung automatisch ab. Wenn du dich verbindest, wird der Client:

  1. Deinen Browser zur Pipe2.ai-Anmeldeseite öffnen
  2. Du meldest dich an und genehmigst den Zugriff
  3. Der Client erhält ein Token und speichert es

Keine manuelle Konfiguration nötig — keine Client-IDs, Secrets oder Redirect-URIs zu verwalten. Pipe2.ai übernimmt die Client-Registrierung automatisch über das MCP-Protokoll.

Discovery

MCP-Clients ermitteln die OAuth-Endpunkte automatisch über:

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

So funktioniert es

Wenn sich ein MCP-Client ohne Token verbindet, gibt der Server ein 401 mit der OAuth-Discovery-URL zurück. Der Client:

  1. Ruft die OAuth-Metadaten ab (Authorization-Endpunkt, Token-Endpunkt)
  2. Öffnet ein Browserfenster, damit sich der Nutzer anmeldet
  3. Tauscht den Authorization-Code gegen ein Access-Token (mittels PKCE)
  4. Fügt das Access-Token in alle nachfolgenden MCP-Anfragen ein

Der gesamte Ablauf wird vom MCP-Client abgewickelt — du klickst einfach auf “Verbinden” und meldest dich an.

Fehlerbehebung

ProblemLösung
401 UnauthorizedPrüfe, ob dein PAT im Header Authorization: Bearer enthalten ist
Token expiredGeneriere ein neues persönliches Zugriffstoken in deinem Dashboard
Token revokedDas Token wurde widerrufen. Erstelle ein neues im Dashboard
OAuth-Popup erscheint nichtStelle sicher, dass dein MCP-Client OAuth 2.1 unterstützt. Nutze ersatzweise ein PAT