Salta ai contenuti

Autenticazione MCP

Il server MCP di Pipe2.ai supporta due metodi di autenticazione: i token di accesso personali (PAT) per una configurazione rapida e OAuth 2.1, gestito automaticamente dai client MCP che lo supportano.

Token di accesso personali

I PAT sono il modo più semplice per autenticarsi. Generane uno dalla tua dashboard e aggiungilo alla configurazione del tuo client MCP.

  1. Vai alla tua dashboard di Pipe2.ai → Chiavi API → Token di accesso personali.

  2. Crea un nuovo token con un nome descrittivo (es. “Claude Desktop”).

  3. Copia il token — verrà mostrato una sola volta.

  4. Aggiungi il token alla configurazione del tuo client MCP:

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

Proprietà del token

ProprietàDettagli
FormatoJWT firmato
Scadenza1 anno dalla creazione, verificata a ogni richiesta
RevocaPuò essere revocato dalla dashboard (ha effetto entro 30 secondi)
Ultimo utilizzoAggiornato automaticamente

Revocare un token

Revoca un token dalla tua dashboard in qualsiasi momento. La revoca ha effetto entro 30 secondi.

OAuth 2.1

I client MCP che supportano la specifica MCP OAuth (come Claude Desktop) gestiscono l’autenticazione automaticamente. Quando ti connetti, il client:

  1. Apre il tuo browser sulla pagina di login di Pipe2.ai
  2. Effettui il login e approvi l’accesso
  3. Il client riceve un token e lo memorizza

Nessuna configurazione manuale necessaria — nessun client ID, secret o redirect URI da gestire. Pipe2.ai gestisce automaticamente la registrazione del client tramite il protocollo MCP.

Discovery

I client MCP scoprono automaticamente gli endpoint OAuth tramite:

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

Come funziona

Quando un client MCP si connette senza un token, il server restituisce un 401 con l’URL di discovery OAuth. Il client quindi:

  1. Recupera i metadati OAuth (authorization endpoint, token endpoint)
  2. Apre una finestra del browser affinché l’utente effettui il login
  3. Scambia il codice di autorizzazione per un token di accesso (usando PKCE)
  4. Include il token di accesso in tutte le richieste MCP successive

L’intero flusso è gestito dal client MCP — devi solo cliccare “Connetti” ed effettuare il login.

Risoluzione dei problemi

ProblemaSoluzione
401 UnauthorizedVerifica che il tuo PAT sia incluso nell’header Authorization: Bearer
Token expiredGenera un nuovo token di accesso personale dalla tua dashboard
Token revokedIl token è stato revocato. Creane uno nuovo dalla dashboard
Il popup OAuth non appareAssicurati che il tuo client MCP supporti OAuth 2.1. Usa un PAT come alternativa