Aller au contenu

Authentification MCP

Le serveur MCP de Pipe2.ai prend en charge deux méthodes d’authentification : les jetons d’accès personnels (PAT) pour une configuration rapide, et OAuth 2.1, géré automatiquement par les clients MCP qui le prennent en charge.

Jetons d’accès personnels

Les PAT sont le moyen le plus simple de s’authentifier. Générez-en un depuis votre tableau de bord et ajoutez-le à la configuration de votre client MCP.

  1. Rendez-vous dans votre tableau de bord Pipe2.ai → API Keys → Personal Access Tokens.

  2. Créez un nouveau jeton avec un nom descriptif (par ex. « Claude Desktop »).

  3. Copiez le jeton — il ne sera affiché qu’une seule fois.

  4. Ajoutez le jeton à la configuration de votre client MCP :

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

Propriétés du jeton

PropriétéDétails
FormatJWT signé
Expiration1 an après la création, vérifiée à chaque requête
RévocationPeut être révoqué depuis le tableau de bord (prend effet en moins de 30 secondes)
Dernière utilisationMise à jour automatiquement

Révoquer un jeton

Révoquez un jeton depuis votre tableau de bord à tout moment. La révocation prend effet en moins de 30 secondes.

OAuth 2.1

Les clients MCP qui prennent en charge la spécification OAuth du MCP (comme Claude Desktop) gèrent l’authentification automatiquement. Lors de la connexion, le client va :

  1. Ouvrir votre navigateur sur la page de connexion de Pipe2.ai
  2. Vous vous connectez et approuvez l’accès
  3. Le client reçoit un jeton et le stocke

Aucune configuration manuelle nécessaire — aucun identifiant client, secret ou URI de redirection à gérer. Pipe2.ai gère l’enregistrement du client automatiquement via le protocole MCP.

Découverte

Les clients MCP découvrent les points d’accès OAuth automatiquement via :

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

Fonctionnement

Lorsqu’un client MCP se connecte sans jeton, le serveur renvoie un 401 avec l’URL de découverte OAuth. Le client va ensuite :

  1. Récupérer les métadonnées OAuth (point d’accès d’autorisation, point d’accès de jeton)
  2. Ouvrir une fenêtre de navigateur pour que l’utilisateur se connecte
  3. Échanger le code d’autorisation contre un jeton d’accès (à l’aide de PKCE)
  4. Inclure le jeton d’accès dans toutes les requêtes MCP suivantes

L’ensemble du flux est géré par le client MCP — il vous suffit de cliquer sur « Connect » et de vous connecter.

Dépannage

ProblèmeSolution
401 UnauthorizedVérifiez que votre PAT est bien inclus dans l’en-tête Authorization: Bearer
Token expiredGénérez un nouveau jeton d’accès personnel depuis votre tableau de bord
Token revokedLe jeton a été révoqué. Créez-en un nouveau depuis le tableau de bord
La fenêtre OAuth n’apparaît pasAssurez-vous que votre client MCP prend en charge OAuth 2.1. Utilisez un PAT en solution de repli