Autenticazione MCP
Il server MCP di Pipe2.ai supporta due metodi di autenticazione: i token di accesso personali (PAT) per una configurazione rapida e OAuth 2.1, gestito automaticamente dai client MCP che lo supportano.
Token di accesso personali
I PAT sono il modo più semplice per autenticarsi. Generane uno dalla tua dashboard e aggiungilo alla configurazione del tuo client MCP.
-
Vai alla tua dashboard di Pipe2.ai → Chiavi API → Token di accesso personali.
-
Crea un nuovo token con un nome descrittivo (es. “Claude Desktop”).
-
Copia il token — verrà mostrato una sola volta.
-
Aggiungi il token alla configurazione del tuo client MCP:
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
Proprietà del token
| Proprietà | Dettagli |
|---|---|
| Formato | JWT firmato |
| Scadenza | 1 anno dalla creazione, verificata a ogni richiesta |
| Revoca | Può essere revocato dalla dashboard (ha effetto entro 30 secondi) |
| Ultimo utilizzo | Aggiornato automaticamente |
Revocare un token
Revoca un token dalla tua dashboard in qualsiasi momento. La revoca ha effetto entro 30 secondi.
OAuth 2.1
I client MCP che supportano la specifica MCP OAuth (come Claude Desktop) gestiscono l’autenticazione automaticamente. Quando ti connetti, il client:
- Apre il tuo browser sulla pagina di login di Pipe2.ai
- Effettui il login e approvi l’accesso
- Il client riceve un token e lo memorizza
Nessuna configurazione manuale necessaria — nessun client ID, secret o redirect URI da gestire. Pipe2.ai gestisce automaticamente la registrazione del client tramite il protocollo MCP.
Discovery
I client MCP scoprono automaticamente gli endpoint OAuth tramite:
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-serverCome funziona
Quando un client MCP si connette senza un token, il server restituisce un 401 con l’URL di discovery OAuth. Il client quindi:
- Recupera i metadati OAuth (authorization endpoint, token endpoint)
- Apre una finestra del browser affinché l’utente effettui il login
- Scambia il codice di autorizzazione per un token di accesso (usando PKCE)
- Include il token di accesso in tutte le richieste MCP successive
L’intero flusso è gestito dal client MCP — devi solo cliccare “Connetti” ed effettuare il login.
Risoluzione dei problemi
| Problema | Soluzione |
|---|---|
401 Unauthorized | Verifica che il tuo PAT sia incluso nell’header Authorization: Bearer |
Token expired | Genera un nuovo token di accesso personale dalla tua dashboard |
Token revoked | Il token è stato revocato. Creane uno nuovo dalla dashboard |
| Il popup OAuth non appare | Assicurati che il tuo client MCP supporti OAuth 2.1. Usa un PAT come alternativa |