Bearer-tokenit ja otsakkeet
Vaatikaa käyttöoikeustoken jokaisessa pyynnössä ja lukekaa se pyynnöstä.
Bearer-tokenit ja otsakkeet on ilmainen MCP Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu MCP Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. MCP Academy-kurssilla on yhteensä 4 oppituntia.
Mikä Bearer-token on
Bearer-token on salainen merkkijono, joka tarkoittaa: ”tämän hallussapitäjä pääsee sisään”. Palvelin luottaa tokenin haltijaan, eikä jokaisella kutsulla tarvita salasanaa. 🎟️
Authorization-otsake
Asiakkaat lähettävät tokenin HTTP:n Authorization-otsakkeessa, joten se kulkee automaattisesti jokaisen pyynnön mukana.
Bearer-etuliite
Otsakkeen arvo alkaa sanalla Bearer, jota seuraa välilyönti ja token. Tämä etuliite kertoo palvelimelle, mikä todennusmenetelmä on käytössä.
GET /mcp HTTP/1.1
Authorization: Bearer sk-7f3a9c2e8b1d4a6fOtsakkeen lukeminen palvelimella
MCP-palvelimesi poimii saapuvan pyynnön Authorization-arvon ennen JSON-RPC-rungon käsittelyä.
auth = request.headers.get("Authorization", "")
token = auth.removeprefix("Bearer ").strip()Vertaa ja päätä
Palvelin tarkistaa tokenin odottamaansa arvoa vasten. Täsmäävä arvo päästää pyynnön läpi; kaikki muu hylätään.
if token != EXPECTED_TOKEN:
raise HTTPException(status_code=401)Käytä vakioajan vertailua
Tavallinen yhtäsuuruusvertailu voi paljastaa ajoitustietoja. Käytä vakioajan vertailua, jotta hyökkääjät eivät voi arvata tokenia merkki merkiltä.
import hmac
ok = hmac.compare_digest(token, EXPECTED_TOKEN)401 tarkoittaa todentamatonta
Palauta 401 Unauthorized, kun token puuttuu tai on virheellinen. Se ilmoittaa kutsujalle, että sen on toimitettava kelvolliset tunnistetiedot.
403 tarkoittaa käyttöoikeuden puuttumista
Käytä 403 Forbidden -vastausta, kun kutsuja tunnetaan mutta sillä ei ole oikeutta kyseiseen toimintoon. Se on eri vastaus kuin 401.
Pidä tokenit poissa URL-osoitteista
Älä koskaan sijoita tokenia kyselymerkkijonoon. URL-osoitteet päätyvät lokeihin ja selaushistoriaan, joten otsake on turvallisempi paikka salaisuuksille.
Säilytä salaisuudet ympäristössä
Lue odotettu token ympäristömuuttujasta, äläkä koskaan kirjoita sitä kovakoodattuna lähdekoodiin. Näin se pysyy poissa versionhallinnasta.
import os
EXPECTED_TOKEN = os.environ["MCP_TOKEN"]Vaihda token epäselvissä tilanteissa
Jos token on saattanut paljastua, luo uusi ja poista vanha käytöstä. Kierrätys rajoittaa aikaa, jonka vuotanut salaisuus pysyy hyödyllisenä.
Pikatarkistus
Tunnista oikea otsakemuoto.
Kertaus: yksi otsake, yksi tarkistus
Lähetä salaisuus Bearer-tokenina Authorization-otsakkeessa, vertaa sitä turvallisesti ja palauta virheen yhteydessä 401. Yksinkertaista ja kestävää. ✅
Opi Python tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”Bearer-tokenit ja otsakkeet” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa MCP Academy-oppimispolun 3 oppituntia, myös oppitunnin “Bearer-tokenit ja otsakkeet”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. MCP Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Bearer-tokenit ja otsakkeet”?
Vaatikaa käyttöoikeustoken jokaisessa pyynnössä ja lukekaa se pyynnöstä. Harjoittelet MCP Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni MCP Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin MCP Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Bearer-tokenit ja otsakkeet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä MCP Academy-oppitunnilla?
Kyllä. Jokainen MCP Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Miksi etäpalvelimet tarvitsevat tunnistautumisen
- Bearer-tokenit ja otsakkeet
- OAuth-virtaus MCP:ssä
- Tokenin käyttöoikeuksien rajaaminen