Autenticación de MCP
El servidor MCP de Pipe2.ai admite dos métodos de autenticación: tokens de acceso personal (PAT) para una configuración rápida y OAuth 2.1, que gestionan automáticamente los clientes MCP que lo admiten.
Tokens de acceso personal
Los PAT son la forma más sencilla de autenticarse. Genera uno desde tu panel y añádelo a la configuración de tu cliente MCP.
-
Ve a tu panel de Pipe2.ai → API Keys → Personal Access Tokens.
-
Crea un nuevo token con un nombre descriptivo (p. ej. “Claude Desktop”).
-
Copia el token — solo se mostrará una vez.
-
Añade el token a la configuración de tu cliente MCP:
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
Propiedades del token
| Propiedad | Detalles |
|---|---|
| Formato | JWT firmado |
| Caducidad | 1 año desde su creación, comprobada en cada solicitud |
| Revocación | Se puede revocar desde el panel (surte efecto en un plazo de 30 segundos) |
| Último uso | Se actualiza automáticamente |
Revocar un token
Revoca un token desde tu panel en cualquier momento. La revocación surte efecto en un plazo de 30 segundos.
OAuth 2.1
Los clientes MCP que admiten la especificación OAuth de MCP (como Claude Desktop) gestionan la autenticación automáticamente. Cuando te conectas, el cliente:
- Abre tu navegador en la página de inicio de sesión de Pipe2.ai
- Inicias sesión y apruebas el acceso
- El cliente recibe un token y lo almacena
No se necesita configuración manual — no hay que gestionar IDs de cliente, secretos ni URI de redirección. Pipe2.ai gestiona el registro del cliente automáticamente a través del protocolo MCP.
Descubrimiento
Los clientes MCP descubren los endpoints de OAuth automáticamente mediante:
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-serverCómo funciona
Cuando un cliente MCP se conecta sin un token, el servidor devuelve un 401 con la URL de descubrimiento de OAuth. A continuación, el cliente:
- Obtiene los metadatos de OAuth (endpoint de autorización, endpoint de token)
- Abre una ventana del navegador para que el usuario inicie sesión
- Intercambia el código de autorización por un token de acceso (usando PKCE)
- Incluye el token de acceso en todas las solicitudes MCP posteriores
Todo el flujo lo gestiona el cliente MCP — solo tienes que hacer clic en “Connect” e iniciar sesión.
Solución de problemas
| Problema | Solución |
|---|---|
401 Unauthorized | Comprueba que tu PAT esté incluido en la cabecera Authorization: Bearer |
Token expired | Genera un nuevo token de acceso personal desde tu panel |
Token revoked | El token fue revocado. Crea uno nuevo desde el panel |
| La ventana emergente de OAuth no aparece | Asegúrate de que tu cliente MCP admite OAuth 2.1. Usa un PAT como alternativa |