MCP Academy · Pelajaran

Alur OAuth dalam MCP

Pelajari cara klien memperoleh token untuk server yang dilindungi.

Pelajaran 3 dari 413 langkah

Alur OAuth dalam MCP adalah pelajaran MCP Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar MCP Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus MCP Academy mencakup 4 pelajaran total.

Mengapa Token Statis Tidak Memadai

Satu token bersama dapat digunakan oleh satu pengguna, tetapi aplikasi nyata memiliki banyak pengguna. OAuth memberikan token tersendiri kepada setiap klien tanpa membagikan satu rahasia utama. 🔑

OAuth dalam Satu Kalimat

OAuth memungkinkan klien memperoleh token akses berumur pendek dengan membuktikan identitasnya, sehingga Anda tidak perlu membagikan rahasia secara manual.

Tiga Pihak yang Terlibat

Ada klien yang menginginkan akses, pengguna yang menyetujuinya, dan server otorisasi yang menerbitkan token.

Server MCP Mengiklankan Autentikasi

Server MCP yang dilindungi dapat memberi tahu klien tempat melakukan autentikasi dengan menyediakan metadata server otorisasi. Klien membacanya untuk memulai alurnya.

Permintaan Otorisasi

Klien memulai proses dengan mengarahkan pengguna ke server otorisasi untuk masuk dan memberikan persetujuan.

Pengguna Memberikan Persetujuan

Pengguna meninjau akses yang diminta lalu menyetujuinya. Tidak ada token yang diterbitkan sebelum langkah persetujuan tersebut dilakukan.

Menukarkan Kode

Server otorisasi mengembalikan kode otorisasi berumur pendek, yang ditukarkan klien dengan token akses sungguhan.

POST /token
grant_type=authorization_code
code=AUTH_CODE_HERE

Token Akses Tiba

Titik akhir token mengembalikan token akses. Klien kemudian mengirimkannya sebagai token pembawa pada setiap permintaan MCP.

{
  "access_token": "eyJhbGci...",
  "token_type": "Bearer",
  "expires_in": 3600
}

Token Sengaja Kedaluwarsa

Token akses memiliki masa berlaku singkat. Ketika salah satunya kedaluwarsa, klien harus memperbaruinya atau melakukan autentikasi ulang, bukan menggunakannya selamanya.

Memperbarui Tanpa Masuk Ulang

Token penyegaran memungkinkan klien memperoleh token akses baru secara diam-diam, sehingga pengguna tidak diminta masuk setiap jam.

Server Hanya Memvalidasi

Server MCP Anda tidak menjalankan layar masuk. Server hanya memvalidasi token akses yang diterimanya pada setiap permintaan masuk.

Pemeriksaan Singkat

Telusuri satu langkah dalam alurnya.

Rangkuman: Dapatkan Token

OAuth mengubah "bagikan rahasia" menjadi "dapatkan token": persetujuan, tukarkan kode, dapatkan token akses berumur singkat, lalu perbarui sesuai kebutuhan. 🔄

Gratis untuk memulai

Belajar Python dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Alur OAuth dalam MCP” gratis?

Ya — teks lengkap “Alur OAuth dalam MCP” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus MCP Academy, upgrade ke CoddyKit PRO. Kursus MCP Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Alur OAuth dalam MCP”?

Pelajari cara klien memperoleh token untuk server yang dilindungi. Kamu berlatih MCP Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai MCP Academy?

Tidak diperlukan pengalaman sebelumnya. MCP Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Alur OAuth dalam MCP” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran MCP Academy ini?

Ya. Setiap pelajaran MCP Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengapa Server Jarak Jauh Membutuhkan Autentikasi
  2. Token Pembawa dan Header
  3. Alur OAuth dalam MCP
  4. Membatasi Cakupan Kemampuan Token
← Kembali ke MCP Academy