컨텐츠로 건너뛰기

MCP 인증

Pipe2.ai MCP 서버는 두 가지 인증 방식을 지원합니다: 빠른 설정을 위한 **개인 액세스 토큰(PAT)**과 이를 지원하는 MCP 클라이언트가 자동으로 처리하는 OAuth 2.1입니다.

개인 액세스 토큰

PAT는 인증하는 가장 간단한 방법입니다. 대시보드에서 하나 생성하여 MCP 클라이언트 구성에 추가하세요.

  1. Pipe2.ai 대시보드 → API Keys → Personal Access Tokens로 이동합니다.

  2. 설명이 담긴 이름(예: “Claude Desktop”)으로 새 토큰을 생성합니다.

  3. 토큰을 복사합니다 — 한 번만 표시됩니다.

  4. MCP 클라이언트 구성에 토큰을 추가합니다:

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

토큰 속성

속성세부 정보
형식서명된 JWT
만료생성 후 1년, 모든 요청마다 확인
취소대시보드에서 취소 가능(30초 이내에 적용)
마지막 사용자동으로 업데이트됨

토큰 취소하기

대시보드에서 언제든지 토큰을 취소할 수 있습니다. 취소는 30초 이내에 적용됩니다.

OAuth 2.1

MCP OAuth 사양을 지원하는 MCP 클라이언트(예: Claude Desktop)는 인증을 자동으로 처리합니다. 연결하면 클라이언트는 다음을 수행합니다:

  1. 브라우저에서 Pipe2.ai 로그인 페이지를 엽니다
  2. 여러분이 로그인하고 액세스를 승인합니다
  3. 클라이언트가 토큰을 받아 저장합니다

수동 구성이 필요 없습니다 — 관리할 클라이언트 ID, 시크릿, 리디렉션 URI가 없습니다. Pipe2.ai가 MCP 프로토콜을 통해 클라이언트 등록을 자동으로 처리합니다.

디스커버리

MCP 클라이언트는 다음을 통해 OAuth 엔드포인트를 자동으로 검색합니다:

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

작동 방식

MCP 클라이언트가 토큰 없이 연결하면 서버는 OAuth 디스커버리 URL과 함께 401을 반환합니다. 그러면 클라이언트는:

  1. OAuth 메타데이터(인증 엔드포인트, 토큰 엔드포인트)를 가져옵니다
  2. 사용자가 로그인할 브라우저 창을 엽니다
  3. 인증 코드를 액세스 토큰으로 교환합니다(PKCE 사용)
  4. 이후 모든 MCP 요청에 액세스 토큰을 포함합니다

전체 플로우는 MCP 클라이언트가 처리합니다 — 여러분은 “Connect”를 클릭하고 로그인하기만 하면 됩니다.

문제 해결

문제해결책
401 UnauthorizedPAT가 Authorization: Bearer 헤더에 포함되어 있는지 확인하세요
Token expired대시보드에서 새 개인 액세스 토큰을 생성하세요
Token revoked토큰이 취소되었습니다. 대시보드에서 새 토큰을 생성하세요
OAuth 팝업이 나타나지 않음MCP 클라이언트가 OAuth 2.1을 지원하는지 확인하세요. 대안으로 PAT를 사용하세요