Аутентификация MCP
MCP-сервер Pipe2.ai поддерживает два метода аутентификации: персональные токены доступа (PAT) для быстрой настройки и OAuth 2.1, который автоматически обрабатывается поддерживающими его MCP-клиентами.
Персональные токены доступа
PAT — самый простой способ аутентификации. Сгенерируйте токен в панели управления и добавьте его в конфигурацию MCP-клиента.
-
Перейдите в панель управления Pipe2.ai → API Keys → Personal Access Tokens.
-
Создайте новый токен с понятным названием (например, «Claude Desktop»).
-
Скопируйте токен — он будет показан только один раз.
-
Добавьте токен в конфигурацию вашего MCP-клиента:
{"headers": {"Authorization": "Bearer YOUR_TOKEN"}}
Свойства токена
| Свойство | Подробности |
|---|---|
| Формат | Подписанный JWT |
| Срок действия | 1 год с момента создания, проверяется при каждом запросе |
| Отзыв | Может быть отозван из панели управления (вступает в силу в течение 30 секунд) |
| Последнее использование | Обновляется автоматически |
Отзыв токена
Отзовите токен из панели управления в любой момент. Отзыв вступает в силу в течение 30 секунд.
OAuth 2.1
MCP-клиенты, поддерживающие спецификацию MCP OAuth (например, Claude Desktop), обрабатывают аутентификацию автоматически. При подключении клиент:
- Откроет ваш браузер на странице входа Pipe2.ai
- Вы войдёте и одобрите доступ
- Клиент получит токен и сохранит его
Ручная настройка не требуется — не нужно управлять client ID, секретами или redirect URI. Pipe2.ai автоматически регистрирует клиента через протокол MCP.
Обнаружение
MCP-клиенты автоматически обнаруживают конечные точки OAuth через:
GET https://mcp.pipe2.ai/.well-known/oauth-authorization-serverКак это работает
Когда MCP-клиент подключается без токена, сервер возвращает 401 с URL обнаружения OAuth. Затем клиент:
- Получает метаданные OAuth (endpoint авторизации, endpoint токена)
- Открывает окно браузера, чтобы пользователь вошёл в систему
- Обменивает код авторизации на токен доступа (с использованием PKCE)
- Включает токен доступа во все последующие MCP-запросы
Весь поток обрабатывается MCP-клиентом — вам достаточно нажать «Connect» и войти.
Устранение неполадок
| Проблема | Решение |
|---|---|
401 Unauthorized | Убедитесь, что ваш PAT включён в заголовок Authorization: Bearer |
Token expired | Сгенерируйте новый персональный токен доступа в панели управления |
Token revoked | Токен был отозван. Создайте новый в панели управления |
| Всплывающее окно OAuth не появляется | Убедитесь, что ваш MCP-клиент поддерживает OAuth 2.1. Используйте PAT как запасной вариант |