Autenticação do MCP
O servidor MCP do Pipe2.ai suporta dois métodos de autenticação: tokens de acesso pessoal (PATs) para configuração rápida e OAuth 2.1, que é tratado automaticamente pelos clientes MCP que o suportam.
Tokens de acesso pessoal
Os PATs são a forma mais simples de autenticação. Gere um no seu painel e adicione-o à configuração do seu cliente MCP.
-
Acesse o seu painel do Pipe2.ai → Chaves de API → Tokens de acesso pessoal.
-
Crie um novo token com um nome descritivo (por exemplo, “Claude Desktop”).
-
Copie o token — ele será exibido apenas uma vez.
-
Adicione o token à configuração do seu cliente MCP:
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
Propriedades do token
| Propriedade | Detalhes |
|---|---|
| Formato | JWT assinado |
| Expiração | 1 ano a partir da criação, verificado a cada requisição |
| Revogação | Pode ser revogado pelo painel (entra em vigor em até 30 segundos) |
| Último uso | Atualizado automaticamente |
Revogando um token
Revogue um token pelo seu painel a qualquer momento. A revogação entra em vigor em até 30 segundos.
OAuth 2.1
Os clientes MCP que suportam a especificação MCP OAuth (como o Claude Desktop) tratam a autenticação automaticamente. Ao se conectar, o cliente irá:
- Abrir o seu navegador na página de login do Pipe2.ai
- Você faz login e aprova o acesso
- O cliente recebe um token e o armazena
Nenhuma configuração manual é necessária — sem IDs de cliente, secrets ou URIs de redirecionamento para gerenciar. O Pipe2.ai cuida do registro do cliente automaticamente via protocolo MCP.
Descoberta
Os clientes MCP descobrem os endpoints OAuth automaticamente via:
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-serverComo funciona
Quando um cliente MCP se conecta sem um token, o servidor retorna um 401 com a URL de descoberta do OAuth. O cliente então:
- Busca os metadados do OAuth (endpoint de autorização, endpoint de token)
- Abre uma janela do navegador para o usuário fazer login
- Troca o código de autorização por um token de acesso (usando PKCE)
- Inclui o token de acesso em todas as requisições MCP subsequentes
Todo o fluxo é tratado pelo cliente MCP — você só clica em “Conectar” e faz login.
Solução de problemas
| Problema | Solução |
|---|---|
401 Unauthorized | Verifique se o seu PAT está incluído no header Authorization: Bearer |
Token expired | Gere um novo token de acesso pessoal pelo seu painel |
Token revoked | O token foi revogado. Crie um novo pelo painel |
| O popup do OAuth não aparece | Confirme se o seu cliente MCP suporta OAuth 2.1. Use um PAT como alternativa |