Den Berechtigungsumfang eines Tokens festlegen
Beschränken Sie den Zugriff auf die erforderlichen Tools und Daten.
Den Berechtigungsumfang eines Tokens festlegen ist eine kostenlose MCP Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MCP Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.
Ein Token gewährt nicht automatisch alles
Ein gültiges Token sollte nicht alles freischalten. Mit Scopes kann ein Token nur die spezifischen Berechtigungen enthalten, die sein Besitzer tatsächlich benötigt. 🎯
Was ein Scope ist
Ein Scope ist eine benannte Berechtigung, etwa zum Lesen oder Schreiben. Tokens werden mit einer Menge von Scopes ausgestellt, die beschreiben, was sie dürfen.
Das Prinzip der geringsten Berechtigung
Befolgen Sie das Prinzip der geringsten Berechtigung: Gewähren Sie nur die kleinste Menge an Scopes, mit der die Aufgabe erledigt werden kann, und nichts darüber hinaus.
Scopes werden im Token mitgeführt
Wenn OAuth ein Token ausstellt, werden die gewährten Scopes darin gespeichert. Der Server kann sie auslesen und entscheiden, was erlaubt ist.
{
"access_token": "eyJ...",
"scope": "tools:read tools:run"
}Den Scope für jedes Tool prüfen
Prüfen Sie vor der Ausführung eines sensiblen Tools, ob das Token den erforderlichen Scope enthält. Fehlt er, weisen Sie den Aufruf ab.
if "tools:run" not in token_scopes:
raise HTTPException(status_code=403)Lesen vs. Schreiben
Trennen Sie einen Lese-Scope von einem Schreib-Scope, damit ein Token, das nur zum Betrachten von Daten gedacht ist, diese nicht unbemerkt ändern kann.
Berechtigungen pro Tool
Sie können den Zugriff für jedes Tool einzeln begrenzen: Ein sicherer Taschenrechner kann für alle verfügbar sein, während ein delete-Tool durch einen strengeren Scope geschützt wird.
Begrenzen Sie auch die Daten
Scopes können festlegen, welche Ressourcen ein Token sehen darf, etwa einen Projektordner statt jeder Datei, auf die der Server zugreifen kann.
Fehlender Scope bedeutet 403
Eine Anfrage mit einem gültigen Token, aber dem falschen Scope ist zwar authentifiziert, jedoch nicht erlaubt. Die richtige Antwort lautet daher 403 Forbidden.
Prüfen Sie, was Sie gewährt haben
Führen Sie Buch darüber, welche Tokens welche Scopes besitzen. Ein Prüfprotokoll macht deutlich, wer im Problemfall was tun konnte.
Im Laufe der Zeit weiter einschränken
Überprüfen Sie Scopes regelmäßig und widerrufen Sie nicht mehr benötigte. Durch das Einschränken von Berechtigungen verringern Sie Ihre Angriffsfläche stetig.
Schnelltest
Wählen Sie die sicherste Designentscheidung.
Zusammenfassung: Nur der nötige Zugriff
Scopes machen aus einem Token einen präzisen Schlüssel. Gewähren Sie die geringste erforderliche Berechtigung, prüfen Sie sie pro Tool und antworten Sie mit 403, wenn ein Scope fehlt. 🗝️
Lerne Python mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 30
- Lektionen
- 120
Häufig gestellte Fragen
Ist die Lektion „Den Berechtigungsumfang eines Tokens festlegen“ kostenlos?
Ja — der vollständige Text von „Den Berechtigungsumfang eines Tokens festlegen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MCP Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Den Berechtigungsumfang eines Tokens festlegen“?
Beschränken Sie den Zugriff auf die erforderlichen Tools und Daten. Du übst MCP Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um MCP Academy zu starten?
Keine Vorkenntnisse erforderlich. MCP Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Den Berechtigungsumfang eines Tokens festlegen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser MCP Academy-Lektion Code schreiben und ausführen?
Ja. Jede MCP Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Warum entfernte Server Authentifizierung benötigen
- Bearer-Tokens und Header
- Der OAuth-Ablauf in MCP
- Den Berechtigungsumfang eines Tokens festlegen