تحديد نطاق ما يمكن للرمز المميّز تنفيذه
قيّدوا الوصول بالأدوات والبيانات المناسبة فقط.
تحديد نطاق ما يمكن للرمز المميّز تنفيذه درس مجاني في MCP Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في MCP Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة MCP Academy 4 دروس في المجموع.
بعض أجزاء هذا الدرس لم تُترجم بعد وتظهر باللغة الإنجليزية.
A Token Is Not All-or-Nothing
A valid token should not unlock everything. Scopes let a token carry only the specific permissions its holder actually needs. 🎯
What a Scope Is
A scope is a named permission, like read or write. Tokens are issued with a set of scopes describing what they may do.
Least Privilege
Follow the principle of least privilege: grant the smallest set of scopes that gets the job done, and nothing extra.
Scopes Ride on the Token
When OAuth issues a token, the granted scopes are recorded with it. The server can read them to decide what to allow.
{
"access_token": "eyJ...",
"scope": "tools:read tools:run"
}Check Scope per Tool
Before running a sensitive tool, confirm the token includes the required scope. If it is missing, refuse the call.
if "tools:run" not in token_scopes:
raise HTTPException(status_code=403)Read vs Write
Separate a read scope from a write scope so a token meant only to look at data cannot quietly modify it.
Per-Tool Permissions
You can scope access tool by tool, exposing a safe calculator to everyone while gating a delete tool behind a stricter scope.
Limit the Data Too
Scopes can bound which resources a token sees, like one project folder, not every file the server can reach.
Missing Scope Is a 403
A request with a valid token but the wrong scope is authenticated yet not allowed, so the right answer is 403 Forbidden.
Audit What You Granted
Keep a record of which tokens hold which scopes. An audit trail makes it clear who could do what if something goes wrong.
Tighten Over Time
Review scopes regularly and revoke ones no longer needed. Narrowing permissions steadily shrinks your attack surface.
Quick Check
Pick the safest design choice.
Recap: Just Enough Access
Scopes turn one token into a precise key. Grant the least needed, check per tool, and answer 403 when a scope is missing. 🗝️
الأسئلة الشائعة
هل درس «تحديد نطاق ما يمكن للرمز المميّز تنفيذه» مجاني؟
نعم — نص درس «تحديد نطاق ما يمكن للرمز المميّز تنفيذه» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة MCP Academy، انتقل إلى CoddyKit PRO. تتضمن دورة MCP Academy 4 دروس في المجموع.
ماذا ستتعلم في «تحديد نطاق ما يمكن للرمز المميّز تنفيذه»؟
قيّدوا الوصول بالأدوات والبيانات المناسبة فقط. تتمرن على MCP Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ MCP Academy؟
لا تُشترط خبرة سابقة. MCP Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «تحديد نطاق ما يمكن للرمز المميّز تنفيذه»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس MCP Academy هذا؟
نعم. كل درس في MCP Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- لماذا تحتاج الخوادم البعيدة إلى المصادقة
- الرموز المميّزة لحاملها والرؤوس
- تدفق OAuth في MCP
- تحديد نطاق ما يمكن للرمز المميّز تنفيذه