Перейти к содержимому

Аутентификация MCP

MCP-сервер Pipe2.ai поддерживает два метода аутентификации: персональные токены доступа (PAT) для быстрой настройки и OAuth 2.1, который автоматически обрабатывается поддерживающими его MCP-клиентами.

Персональные токены доступа

PAT — самый простой способ аутентификации. Сгенерируйте токен в панели управления и добавьте его в конфигурацию MCP-клиента.

  1. Перейдите в панель управления Pipe2.ai → API Keys → Personal Access Tokens.

  2. Создайте новый токен с понятным названием (например, «Claude Desktop»).

  3. Скопируйте токен — он будет показан только один раз.

  4. Добавьте токен в конфигурацию вашего MCP-клиента:

    {
    "headers": {
    "Authorization": "Bearer YOUR_TOKEN"
    }
    }

Свойства токена

СвойствоПодробности
ФорматПодписанный JWT
Срок действия1 год с момента создания, проверяется при каждом запросе
ОтзывМожет быть отозван из панели управления (вступает в силу в течение 30 секунд)
Последнее использованиеОбновляется автоматически

Отзыв токена

Отзовите токен из панели управления в любой момент. Отзыв вступает в силу в течение 30 секунд.

OAuth 2.1

MCP-клиенты, поддерживающие спецификацию MCP OAuth (например, Claude Desktop), обрабатывают аутентификацию автоматически. При подключении клиент:

  1. Откроет ваш браузер на странице входа Pipe2.ai
  2. Вы войдёте и одобрите доступ
  3. Клиент получит токен и сохранит его

Ручная настройка не требуется — не нужно управлять client ID, секретами или redirect URI. Pipe2.ai автоматически регистрирует клиента через протокол MCP.

Обнаружение

MCP-клиенты автоматически обнаруживают конечные точки OAuth через:

GET https://mcp.pipe2.ai/.well-known/oauth-authorization-server

Как это работает

Когда MCP-клиент подключается без токена, сервер возвращает 401 с URL обнаружения OAuth. Затем клиент:

  1. Получает метаданные OAuth (endpoint авторизации, endpoint токена)
  2. Открывает окно браузера, чтобы пользователь вошёл в систему
  3. Обменивает код авторизации на токен доступа (с использованием PKCE)
  4. Включает токен доступа во все последующие MCP-запросы

Весь поток обрабатывается MCP-клиентом — вам достаточно нажать «Connect» и войти.

Устранение неполадок

ПроблемаРешение
401 UnauthorizedУбедитесь, что ваш PAT включён в заголовок Authorization: Bearer
Token expiredСгенерируйте новый персональный токен доступа в панели управления
Token revokedТокен был отозван. Создайте новый в панели управления
Всплывающее окно OAuth не появляетсяУбедитесь, что ваш MCP-клиент поддерживает OAuth 2.1. Используйте PAT как запасной вариант