MCP Academy · บทเรียน

กำหนดขอบเขตสิ่งที่โทเค็นทำได้

จำกัดการเข้าถึงให้เฉพาะเครื่องมือและข้อมูลที่เหมาะสม

บทเรียน 4 จาก 413 ขั้นตอน

กำหนดขอบเขตสิ่งที่โทเค็นทำได้ เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

โทเคนไม่ได้เปิดให้ทำได้ทุกอย่าง

โทเคนที่ถูกต้องไม่ควรปลดล็อกทุกสิ่ง ขอบเขตช่วยให้โทเคนมีเฉพาะสิทธิ์ที่ผู้ถือจำเป็นต้องใช้จริงเท่านั้น 🎯

ขอบเขตคืออะไร

ขอบเขตคือสิทธิ์ที่มีชื่อกำกับ เช่น อ่านหรือเขียน โทเคนจะออกมาพร้อมชุดขอบเขตที่ระบุว่าทำอะไรได้บ้าง

สิทธิ์เท่าที่จำเป็น

ปฏิบัติตามหลักสิทธิ์เท่าที่จำเป็น: มอบขอบเขตชุดเล็กที่สุดที่ทำงานให้สำเร็จ และไม่มอบสิ่งอื่นเพิ่มเติม

ขอบเขตติดไปกับโทเคน

เมื่อ OAuth ออกโทเคน ขอบเขตที่มอบให้จะถูกบันทึกไว้พร้อมกับโทเคนนั้น เซิร์ฟเวอร์สามารถอ่านข้อมูลนี้เพื่อกำหนดว่าจะอนุญาตอะไร

{
  "access_token": "eyJ...",
  "scope": "tools:read tools:run"
}

ตรวจสอบขอบเขตแยกตามเครื่องมือ

ก่อนเรียกใช้เครื่องมือที่มีความละเอียดอ่อน ให้ยืนยันว่าโทเคนมีขอบเขตที่จำเป็น หากไม่มี ให้ปฏิเสธการเรียก

if "tools:run" not in token_scopes:
    raise HTTPException(status_code=403)

อ่านกับเขียน

แยกขอบเขตการอ่านออกจากขอบเขตการเขียน เพื่อให้โทเคนที่มีไว้ดูข้อมูลเท่านั้นไม่สามารถแก้ไขข้อมูลโดยที่ผู้ใช้ไม่รู้

สิทธิ์แยกตามเครื่องมือ

คุณสามารถกำหนดขอบเขตการเข้าถึงแยกตามเครื่องมือได้ โดยเปิดให้ทุกคนใช้เครื่องคิดเลขที่ปลอดภัย ขณะที่ควบคุมการใช้เครื่องมือลบด้วยขอบเขตที่เข้มงวดกว่า

จำกัดข้อมูลด้วย

ขอบเขตสามารถจำกัดว่าโทเคนจะมองเห็นทรัพยากรใดได้บ้าง เช่น โฟลเดอร์โครงการหนึ่งโฟลเดอร์ แทนที่จะเห็นทุกไฟล์ที่เซิร์ฟเวอร์เข้าถึงได้

ไม่มีขอบเขตคือ 403

คำขอที่มีโทเคนถูกต้องแต่ใช้ขอบเขตไม่ตรงนั้นผ่านการยืนยันตัวตนแล้วแต่ไม่ได้รับอนุญาต ดังนั้นคำตอบที่ถูกต้องคือ 403 Forbidden

ตรวจสอบสิทธิ์ที่มอบให้

เก็บบันทึกว่าโทเคนใดมีขอบเขตใดบ้าง เส้นทางการตรวจสอบช่วยให้เห็นชัดเจนว่าใครทำอะไรได้ หากเกิดปัญหาขึ้น

ปรับให้แคบลงเรื่อย ๆ

ทบทวนขอบเขตเป็นประจำและเพิกถอนขอบเขตที่ไม่จำเป็นแล้ว การจำกัดให้แคบลงอย่างต่อเนื่องช่วยลดพื้นที่การโจมตีของคุณ

ตรวจสอบอย่างรวดเร็ว

เลือกการออกแบบที่ปลอดภัยที่สุด

สรุป: เข้าถึงเท่าที่จำเป็น

ขอบเขตเปลี่ยนโทเคนหนึ่งรายการให้เป็นกุญแจที่เจาะจง มอบสิทธิ์เท่าที่จำเป็น ตรวจสอบแยกตามเครื่องมือ และตอบ 403 เมื่อไม่มีขอบเขต 🗝️

เริ่มต้นได้ฟรี

เรียนรู้ Python ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
30
บทเรียน
120

คำถามที่พบบ่อย

บทเรียน “กำหนดขอบเขตสิ่งที่โทเค็นทำได้” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “กำหนดขอบเขตสิ่งที่โทเค็นทำได้” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “กำหนดขอบเขตสิ่งที่โทเค็นทำได้”

จำกัดการเข้าถึงให้เฉพาะเครื่องมือและข้อมูลที่เหมาะสม คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “กำหนดขอบเขตสิ่งที่โทเค็นทำได้” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม

ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เหตุใดเซิร์ฟเวอร์ระยะไกลจึงต้องมีการยืนยันตัวตน
  2. โทเค็น Bearer และเฮดเดอร์
  3. กระบวนการ OAuth ใน MCP
  4. กำหนดขอบเขตสิ่งที่โทเค็นทำได้
← กลับไปที่ MCP Academy