MCP Academy · Oppitunti

Bearer-tokenit ja otsakkeet

Vaatikaa käyttöoikeustoken jokaisessa pyynnössä ja lukekaa se pyynnöstä.

Oppitunti 2/413 vaihetta

Bearer-tokenit ja otsakkeet on ilmainen MCP Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu MCP Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. MCP Academy-kurssilla on yhteensä 4 oppituntia.

Mikä Bearer-token on

Bearer-token on salainen merkkijono, joka tarkoittaa: ”tämän hallussapitäjä pääsee sisään”. Palvelin luottaa tokenin haltijaan, eikä jokaisella kutsulla tarvita salasanaa. 🎟️

Authorization-otsake

Asiakkaat lähettävät tokenin HTTP:n Authorization-otsakkeessa, joten se kulkee automaattisesti jokaisen pyynnön mukana.

Bearer-etuliite

Otsakkeen arvo alkaa sanalla Bearer, jota seuraa välilyönti ja token. Tämä etuliite kertoo palvelimelle, mikä todennusmenetelmä on käytössä.

GET /mcp HTTP/1.1
Authorization: Bearer sk-7f3a9c2e8b1d4a6f

Otsakkeen lukeminen palvelimella

MCP-palvelimesi poimii saapuvan pyynnön Authorization-arvon ennen JSON-RPC-rungon käsittelyä.

auth = request.headers.get("Authorization", "")
token = auth.removeprefix("Bearer ").strip()

Vertaa ja päätä

Palvelin tarkistaa tokenin odottamaansa arvoa vasten. Täsmäävä arvo päästää pyynnön läpi; kaikki muu hylätään.

if token != EXPECTED_TOKEN:
    raise HTTPException(status_code=401)

Käytä vakioajan vertailua

Tavallinen yhtäsuuruusvertailu voi paljastaa ajoitustietoja. Käytä vakioajan vertailua, jotta hyökkääjät eivät voi arvata tokenia merkki merkiltä.

import hmac
ok = hmac.compare_digest(token, EXPECTED_TOKEN)

401 tarkoittaa todentamatonta

Palauta 401 Unauthorized, kun token puuttuu tai on virheellinen. Se ilmoittaa kutsujalle, että sen on toimitettava kelvolliset tunnistetiedot.

403 tarkoittaa käyttöoikeuden puuttumista

Käytä 403 Forbidden -vastausta, kun kutsuja tunnetaan mutta sillä ei ole oikeutta kyseiseen toimintoon. Se on eri vastaus kuin 401.

Pidä tokenit poissa URL-osoitteista

Älä koskaan sijoita tokenia kyselymerkkijonoon. URL-osoitteet päätyvät lokeihin ja selaushistoriaan, joten otsake on turvallisempi paikka salaisuuksille.

Säilytä salaisuudet ympäristössä

Lue odotettu token ympäristömuuttujasta, äläkä koskaan kirjoita sitä kovakoodattuna lähdekoodiin. Näin se pysyy poissa versionhallinnasta.

import os
EXPECTED_TOKEN = os.environ["MCP_TOKEN"]

Vaihda token epäselvissä tilanteissa

Jos token on saattanut paljastua, luo uusi ja poista vanha käytöstä. Kierrätys rajoittaa aikaa, jonka vuotanut salaisuus pysyy hyödyllisenä.

Pikatarkistus

Tunnista oikea otsakemuoto.

Kertaus: yksi otsake, yksi tarkistus

Lähetä salaisuus Bearer-tokenina Authorization-otsakkeessa, vertaa sitä turvallisesti ja palauta virheen yhteydessä 401. Yksinkertaista ja kestävää. ✅

Aloita maksutta

Opi Python tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
30
Oppitunnit
120

Usein kysytyt kysymykset

Onko oppitunti ”Bearer-tokenit ja otsakkeet” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa MCP Academy-oppimispolun 3 oppituntia, myös oppitunnin “Bearer-tokenit ja otsakkeet”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. MCP Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Bearer-tokenit ja otsakkeet”?

Vaatikaa käyttöoikeustoken jokaisessa pyynnössä ja lukekaa se pyynnöstä. Harjoittelet MCP Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni MCP Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin MCP Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Bearer-tokenit ja otsakkeet”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä MCP Academy-oppitunnilla?

Kyllä. Jokainen MCP Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Miksi etäpalvelimet tarvitsevat tunnistautumisen
  2. Bearer-tokenit ja otsakkeet
  3. OAuth-virtaus MCP:ssä
  4. Tokenin käyttöoikeuksien rajaaminen
← Takaisin: MCP Academy