Authentification MCP
Le serveur MCP de Pipe2.ai prend en charge deux méthodes d’authentification : les jetons d’accès personnels (PAT) pour une configuration rapide, et OAuth 2.1, géré automatiquement par les clients MCP qui le prennent en charge.
Jetons d’accès personnels
Les PAT sont le moyen le plus simple de s’authentifier. Générez-en un depuis votre tableau de bord et ajoutez-le à la configuration de votre client MCP.
-
Rendez-vous dans votre tableau de bord Pipe2.ai → API Keys → Personal Access Tokens.
-
Créez un nouveau jeton avec un nom descriptif (par ex. « Claude Desktop »).
-
Copiez le jeton — il ne sera affiché qu’une seule fois.
-
Ajoutez le jeton à la configuration de votre client MCP :
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
Propriétés du jeton
| Propriété | Détails |
|---|---|
| Format | JWT signé |
| Expiration | 1 an après la création, vérifiée à chaque requête |
| Révocation | Peut être révoqué depuis le tableau de bord (prend effet en moins de 30 secondes) |
| Dernière utilisation | Mise à jour automatiquement |
Révoquer un jeton
Révoquez un jeton depuis votre tableau de bord à tout moment. La révocation prend effet en moins de 30 secondes.
OAuth 2.1
Les clients MCP qui prennent en charge la spécification OAuth du MCP (comme Claude Desktop) gèrent l’authentification automatiquement. Lors de la connexion, le client va :
- Ouvrir votre navigateur sur la page de connexion de Pipe2.ai
- Vous vous connectez et approuvez l’accès
- Le client reçoit un jeton et le stocke
Aucune configuration manuelle nécessaire — aucun identifiant client, secret ou URI de redirection à gérer. Pipe2.ai gère l’enregistrement du client automatiquement via le protocole MCP.
Découverte
Les clients MCP découvrent les points d’accès OAuth automatiquement via :
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-serverFonctionnement
Lorsqu’un client MCP se connecte sans jeton, le serveur renvoie un 401 avec l’URL de découverte OAuth. Le client va ensuite :
- Récupérer les métadonnées OAuth (point d’accès d’autorisation, point d’accès de jeton)
- Ouvrir une fenêtre de navigateur pour que l’utilisateur se connecte
- Échanger le code d’autorisation contre un jeton d’accès (à l’aide de PKCE)
- Inclure le jeton d’accès dans toutes les requêtes MCP suivantes
L’ensemble du flux est géré par le client MCP — il vous suffit de cliquer sur « Connect » et de vous connecter.
Dépannage
| Problème | Solution |
|---|---|
401 Unauthorized | Vérifiez que votre PAT est bien inclus dans l’en-tête Authorization: Bearer |
Token expired | Générez un nouveau jeton d’accès personnel depuis votre tableau de bord |
Token revoked | Le jeton a été révoqué. Créez-en un nouveau depuis le tableau de bord |
| La fenêtre OAuth n’apparaît pas | Assurez-vous que votre client MCP prend en charge OAuth 2.1. Utilisez un PAT en solution de repli |