MCP 인증
Pipe2.ai MCP 서버는 두 가지 인증 방식을 지원합니다: 빠른 설정을 위한 **개인 액세스 토큰(PAT)**과 이를 지원하는 MCP 클라이언트가 자동으로 처리하는 OAuth 2.1입니다.
개인 액세스 토큰
PAT는 인증하는 가장 간단한 방법입니다. 대시보드에서 하나 생성하여 MCP 클라이언트 구성에 추가하세요.
-
Pipe2.ai 대시보드 → API Keys → Personal Access Tokens로 이동합니다.
-
설명이 담긴 이름(예: “Claude Desktop”)으로 새 토큰을 생성합니다.
-
토큰을 복사합니다 — 한 번만 표시됩니다.
-
MCP 클라이언트 구성에 토큰을 추가합니다:
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
토큰 속성
| 속성 | 세부 정보 |
|---|---|
| 형식 | 서명된 JWT |
| 만료 | 생성 후 1년, 모든 요청마다 확인 |
| 취소 | 대시보드에서 취소 가능(30초 이내에 적용) |
| 마지막 사용 | 자동으로 업데이트됨 |
토큰 취소하기
대시보드에서 언제든지 토큰을 취소할 수 있습니다. 취소는 30초 이내에 적용됩니다.
OAuth 2.1
MCP OAuth 사양을 지원하는 MCP 클라이언트(예: Claude Desktop)는 인증을 자동으로 처리합니다. 연결하면 클라이언트는 다음을 수행합니다:
- 브라우저에서 Pipe2.ai 로그인 페이지를 엽니다
- 여러분이 로그인하고 액세스를 승인합니다
- 클라이언트가 토큰을 받아 저장합니다
수동 구성이 필요 없습니다 — 관리할 클라이언트 ID, 시크릿, 리디렉션 URI가 없습니다. Pipe2.ai가 MCP 프로토콜을 통해 클라이언트 등록을 자동으로 처리합니다.
디스커버리
MCP 클라이언트는 다음을 통해 OAuth 엔드포인트를 자동으로 검색합니다:
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server작동 방식
MCP 클라이언트가 토큰 없이 연결하면 서버는 OAuth 디스커버리 URL과 함께 401을 반환합니다. 그러면 클라이언트는:
- OAuth 메타데이터(인증 엔드포인트, 토큰 엔드포인트)를 가져옵니다
- 사용자가 로그인할 브라우저 창을 엽니다
- 인증 코드를 액세스 토큰으로 교환합니다(PKCE 사용)
- 이후 모든 MCP 요청에 액세스 토큰을 포함합니다
전체 플로우는 MCP 클라이언트가 처리합니다 — 여러분은 “Connect”를 클릭하고 로그인하기만 하면 됩니다.
문제 해결
| 문제 | 해결책 |
|---|---|
401 Unauthorized | PAT가 Authorization: Bearer 헤더에 포함되어 있는지 확인하세요 |
Token expired | 대시보드에서 새 개인 액세스 토큰을 생성하세요 |
Token revoked | 토큰이 취소되었습니다. 대시보드에서 새 토큰을 생성하세요 |
| OAuth 팝업이 나타나지 않음 | MCP 클라이언트가 OAuth 2.1을 지원하는지 확인하세요. 대안으로 PAT를 사용하세요 |