MCP Academy · पाठ

MCP में OAuth प्रवाह

जानें कि सुरक्षित सर्वरों के लिए क्लाइंट टोकन कैसे प्राप्त करते हैं।

पाठ 3, कुल 4 में से13 चरण

MCP में OAuth प्रवाह, CoddyKit पर MCP Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह MCP Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। MCP Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्थिर टोकन पर्याप्त क्यों नहीं हैं

एक साझा टोकन एक उपयोगकर्ता के लिए काम करता है, लेकिन वास्तविक ऐप में कई उपयोगकर्ता होते हैं। OAuth हर क्लाइंट को अपना टोकन देता है, इसलिए एक ही मुख्य गुप्त मान सबको देने की आवश्यकता नहीं होती। 🔑

OAuth एक वाक्य में

OAuth क्लाइंट को अपनी पहचान साबित करके अल्पकालिक पहुँच टोकन प्राप्त करने देता है, जिससे आपको गुप्त जानकारी हाथ से भेजने की आवश्यकता नहीं होती।

तीन पक्ष

एक क्लाइंट होता है जिसे पहुँच चाहिए, एक उपयोगकर्ता जो उसे मंज़ूरी देता है और एक प्राधिकरण सर्वर जो टोकन जारी करता है।

MCP सर्वर प्रमाणीकरण की जानकारी देते हैं

सुरक्षित MCP सर्वर अपना प्राधिकरण सर्वर मेटाडेटा उपलब्ध कराकर क्लाइंट को बता सकता है कि प्रमाणीकरण कहाँ करना है। प्रवाह शुरू करने के लिए क्लाइंट इसे पढ़ते हैं।

प्राधिकरण अनुरोध

क्लाइंट उपयोगकर्ता को लॉग इन करने और सहमति देने के लिए प्राधिकरण सर्वर पर भेजकर प्रक्रिया शुरू करता है।

उपयोगकर्ता सहमति देता है

उपयोगकर्ता देखता है कि किस पहुँच का अनुरोध किया जा रहा है और उसे मंज़ूर करता है। सहमति वाला चरण पूरा होने तक कुछ भी जारी नहीं किया जाता।

कोड का आदान-प्रदान

प्राधिकरण सर्वर एक छोटा प्राधिकरण कोड लौटाता है, जिसे क्लाइंट वास्तविक पहुँच टोकन के बदले बदलता है।

POST /token
grant_type=authorization_code
code=AUTH_CODE_HERE

पहुँच टोकन मिलता है

टोकन एंडपॉइंट एक पहुँच टोकन लौटाता है। इसके बाद क्लाइंट इसे हर MCP अनुरोध में बेयरर टोकन के रूप में भेजता है।

{
  "access_token": "eyJhbGci...",
  "token_type": "Bearer",
  "expires_in": 3600
}

टोकन जानबूझकर समाप्त होते हैं

एक्सेस टोकन कम समय के लिए मान्य होते हैं। जब कोई टोकन समाप्त हो जाता है, तो क्लाइंट को उसे हमेशा दोबारा इस्तेमाल करने के बजाय रीफ़्रेश या फिर से प्रमाणीकरण करना चाहिए।

बिना दोबारा लॉग इन किए रीफ़्रेश करें

रीफ़्रेश टोकन क्लाइंट को चुपचाप नया एक्सेस टोकन प्राप्त करने देता है, इसलिए उपयोगकर्ता को हर घंटे लॉग इन करने के लिए नहीं कहा जाता।

सर्वर केवल सत्यापन करता है

आपका MCP सर्वर लॉग इन स्क्रीन नहीं चलाता। वह केवल हर आने वाले अनुरोध में प्राप्त एक्सेस टोकन का सत्यापन करता है।

त्वरित जाँच

प्रवाह का एक चरण ट्रेस करें।

पुनरावलोकन: टोकन अर्जित करें

OAuth "गुप्त जानकारी साझा करें" को "टोकन अर्जित करें" में बदल देता है: सहमति दें, कोड का आदान-प्रदान करें, कम समय के लिए मान्य एक्सेस टोकन प्राप्त करें और आवश्यकता पड़ने पर उसे रीफ़्रेश करें। 🔄

शुरुआत निःशुल्क

एआई शिक्षक के साथ Python सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “MCP में OAuth प्रवाह” पाठ निःशुल्क है?

हाँ — MCP Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “MCP में OAuth प्रवाह” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। MCP Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“MCP में OAuth प्रवाह” में मैं क्या सीखूँगा?

जानें कि सुरक्षित सर्वरों के लिए क्लाइंट टोकन कैसे प्राप्त करते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ MCP Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या MCP Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर MCP Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“MCP में OAuth प्रवाह” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस MCP Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर MCP Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. दूरस्थ सर्वरों को प्रमाणीकरण की आवश्यकता क्यों होती है
  2. Bearer टोकन और हेडर
  3. MCP में OAuth प्रवाह
  4. टोकन की क्षमता सीमित करें
← MCP Academy पर वापस जाएँ