Pular para o conteúdo

Autenticação do MCP

O servidor MCP do Pipe2.ai suporta dois métodos de autenticação: tokens de acesso pessoal (PATs) para configuração rápida e OAuth 2.1, que é tratado automaticamente pelos clientes MCP que o suportam.

Tokens de acesso pessoal

Os PATs são a forma mais simples de autenticação. Gere um no seu painel e adicione-o à configuração do seu cliente MCP.

  1. Acesse o seu painel do Pipe2.ai → Chaves de API → Tokens de acesso pessoal.

  2. Crie um novo token com um nome descritivo (por exemplo, “Claude Desktop”).

  3. Copie o token — ele será exibido apenas uma vez.

  4. Adicione o token à configuração do seu cliente MCP:

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

Propriedades do token

PropriedadeDetalhes
FormatoJWT assinado
Expiração1 ano a partir da criação, verificado a cada requisição
RevogaçãoPode ser revogado pelo painel (entra em vigor em até 30 segundos)
Último usoAtualizado automaticamente

Revogando um token

Revogue um token pelo seu painel a qualquer momento. A revogação entra em vigor em até 30 segundos.

OAuth 2.1

Os clientes MCP que suportam a especificação MCP OAuth (como o Claude Desktop) tratam a autenticação automaticamente. Ao se conectar, o cliente irá:

  1. Abrir o seu navegador na página de login do Pipe2.ai
  2. Você faz login e aprova o acesso
  3. O cliente recebe um token e o armazena

Nenhuma configuração manual é necessária — sem IDs de cliente, secrets ou URIs de redirecionamento para gerenciar. O Pipe2.ai cuida do registro do cliente automaticamente via protocolo MCP.

Descoberta

Os clientes MCP descobrem os endpoints OAuth automaticamente via:

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

Como funciona

Quando um cliente MCP se conecta sem um token, o servidor retorna um 401 com a URL de descoberta do OAuth. O cliente então:

  1. Busca os metadados do OAuth (endpoint de autorização, endpoint de token)
  2. Abre uma janela do navegador para o usuário fazer login
  3. Troca o código de autorização por um token de acesso (usando PKCE)
  4. Inclui o token de acesso em todas as requisições MCP subsequentes

Todo o fluxo é tratado pelo cliente MCP — você só clica em “Conectar” e faz login.

Solução de problemas

ProblemaSolução
401 UnauthorizedVerifique se o seu PAT está incluído no header Authorization: Bearer
Token expiredGere um novo token de acesso pessoal pelo seu painel
Token revokedO token foi revogado. Crie um novo pelo painel
O popup do OAuth não apareceConfirme se o seu cliente MCP suporta OAuth 2.1. Use um PAT como alternativa