MCP Academy · Lektion

Hvorfor fjernservere kræver godkendelse

Forstå risikoen ved et åbent offentligt MCP-slutpunkt.

Lektion 1 af 413 trin

Hvorfor fjernservere kræver godkendelse er en gratis MCP Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i MCP Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. MCP Academy-kurset indeholder 4 lektioner i alt.

Fra lokal til ekstern

Da din MCP-server kørte over stdio, kunne kun din egen maskine få adgang til den. Flyt den til HTTP, og pludselig kan hele internettet banke på døren. 🌐

Ingen dør, ingen lås

En ny HTTP-server har ingen godkendelse som standard. Alle, der kender URL'en, kan vise en liste over og kalde alle de værktøjer, du har gjort tilgængelige.

Værktøjer kan udføre rigtigt arbejde

MCP-værktøjer læser filer, tilgår databaser og kalder API'er. Et åbent endepunkt giver disse beføjelser til fremmede, ikke kun til din betroede klient.

Anonyme kald er risikoen

Det grundlæggende problem er, at serveren ikke kan se, hvem der kalder. Uden identitet ser alle anmodninger lige troværdige ud.

Godkendelse kontra autorisation

Godkendelse spørger »hvem er du?« Autorisation spørger »hvad må du gøre?« Du skal besvare det første, før det andet giver mening.

En offentlig URL er ikke en hemmelighed

Folk antager, at en URL, der er svær at gætte, er sikker, men logfiler, proxyer og deling af links afslører den hurtigt. En lang URL er ikke reel beskyttelse.

Omkostninger ved et åbent endepunkt

En ubeskyttet server inviterer til datatyveri, misbrug af betalingsbelagte API'er og løbske regninger. Adgangskontrol holder disse omkostninger under kontrol.

Tokens: Det sædvanlige svar

Den almindelige løsning er at kræve en hemmelighed i hver anmodning. Et gyldigt token beviser, at den kaldende har adgang; et manglende token bliver afvist.

Afvis tidligt og tydeligt

En god server kontrollerer tokenet, før den udfører arbejde, og returnerer 401 Unauthorized, når det mangler eller er forkert.

from fastapi import Header, HTTPException

def require_token(authorization: str = Header(None)):
    if not authorization:
        raise HTTPException(status_code=401)

Brug altid HTTPS

Tokens sendes i anmodningens headere, så selve forbindelsen skal være krypteret. HTTPS forhindrer angribere i at læse hemmeligheder under transport.

Godkendelse er ikke valgfrit eksternt

For alt, der kan nås uden for din bærbare computer, skal du betragte godkendelse som påkrævet og ikke som noget, du kan tilføje senere, hvis du får tid.

Hurtigt tjek

Et hurtigt mavefornemmelsestjek af den eksterne risiko.

Opsummering: Låse til den åbne dør

Ekstern adgang betyder, at serveren kan nås, og det betyder, at den har brug for en lås. Kræv et token, afvis anonyme kald, og kør det hele over HTTPS. 🔐

Gratis at komme i gang

Lær Python med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Hvorfor fjernservere kræver godkendelse” gratis?

Ja — alle 3 lektioner i læringssporet MCP Academy, inklusive “Hvorfor fjernservere kræver godkendelse”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. MCP Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Hvorfor fjernservere kræver godkendelse”?

Forstå risikoen ved et åbent offentligt MCP-slutpunkt. Du øver dig i MCP Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på MCP Academy?

Der kræves ingen tidligere erfaring. MCP Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Hvorfor fjernservere kræver godkendelse”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne MCP Academy-lektion?

Ja. Alle MCP Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvorfor fjernservere kræver godkendelse
  2. Bearer-tokens og headers
  3. OAuth-flowet i MCP
  4. Begræns, hvad et token kan gøre
← Tilbage til MCP Academy