Saltearse al contenido

Autenticación de MCP

El servidor MCP de Pipe2.ai admite dos métodos de autenticación: tokens de acceso personal (PAT) para una configuración rápida y OAuth 2.1, que gestionan automáticamente los clientes MCP que lo admiten.

Tokens de acceso personal

Los PAT son la forma más sencilla de autenticarse. Genera uno desde tu panel y añádelo a la configuración de tu cliente MCP.

  1. Ve a tu panel de Pipe2.ai → API Keys → Personal Access Tokens.

  2. Crea un nuevo token con un nombre descriptivo (p. ej. “Claude Desktop”).

  3. Copia el token — solo se mostrará una vez.

  4. Añade el token a la configuración de tu cliente MCP:

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

Propiedades del token

PropiedadDetalles
FormatoJWT firmado
Caducidad1 año desde su creación, comprobada en cada solicitud
RevocaciónSe puede revocar desde el panel (surte efecto en un plazo de 30 segundos)
Último usoSe actualiza automáticamente

Revocar un token

Revoca un token desde tu panel en cualquier momento. La revocación surte efecto en un plazo de 30 segundos.

OAuth 2.1

Los clientes MCP que admiten la especificación OAuth de MCP (como Claude Desktop) gestionan la autenticación automáticamente. Cuando te conectas, el cliente:

  1. Abre tu navegador en la página de inicio de sesión de Pipe2.ai
  2. Inicias sesión y apruebas el acceso
  3. El cliente recibe un token y lo almacena

No se necesita configuración manual — no hay que gestionar IDs de cliente, secretos ni URI de redirección. Pipe2.ai gestiona el registro del cliente automáticamente a través del protocolo MCP.

Descubrimiento

Los clientes MCP descubren los endpoints de OAuth automáticamente mediante:

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

Cómo funciona

Cuando un cliente MCP se conecta sin un token, el servidor devuelve un 401 con la URL de descubrimiento de OAuth. A continuación, el cliente:

  1. Obtiene los metadatos de OAuth (endpoint de autorización, endpoint de token)
  2. Abre una ventana del navegador para que el usuario inicie sesión
  3. Intercambia el código de autorización por un token de acceso (usando PKCE)
  4. Incluye el token de acceso en todas las solicitudes MCP posteriores

Todo el flujo lo gestiona el cliente MCP — solo tienes que hacer clic en “Connect” e iniciar sesión.

Solución de problemas

ProblemaSolución
401 UnauthorizedComprueba que tu PAT esté incluido en la cabecera Authorization: Bearer
Token expiredGenera un nuevo token de acceso personal desde tu panel
Token revokedEl token fue revocado. Crea uno nuevo desde el panel
La ventana emergente de OAuth no apareceAsegúrate de que tu cliente MCP admite OAuth 2.1. Usa un PAT como alternativa