กำหนดขอบเขตสิ่งที่โทเค็นทำได้
จำกัดการเข้าถึงให้เฉพาะเครื่องมือและข้อมูลที่เหมาะสม
กำหนดขอบเขตสิ่งที่โทเค็นทำได้ เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน
โทเคนไม่ได้เปิดให้ทำได้ทุกอย่าง
โทเคนที่ถูกต้องไม่ควรปลดล็อกทุกสิ่ง ขอบเขตช่วยให้โทเคนมีเฉพาะสิทธิ์ที่ผู้ถือจำเป็นต้องใช้จริงเท่านั้น 🎯
ขอบเขตคืออะไร
ขอบเขตคือสิทธิ์ที่มีชื่อกำกับ เช่น อ่านหรือเขียน โทเคนจะออกมาพร้อมชุดขอบเขตที่ระบุว่าทำอะไรได้บ้าง
สิทธิ์เท่าที่จำเป็น
ปฏิบัติตามหลักสิทธิ์เท่าที่จำเป็น: มอบขอบเขตชุดเล็กที่สุดที่ทำงานให้สำเร็จ และไม่มอบสิ่งอื่นเพิ่มเติม
ขอบเขตติดไปกับโทเคน
เมื่อ OAuth ออกโทเคน ขอบเขตที่มอบให้จะถูกบันทึกไว้พร้อมกับโทเคนนั้น เซิร์ฟเวอร์สามารถอ่านข้อมูลนี้เพื่อกำหนดว่าจะอนุญาตอะไร
{
"access_token": "eyJ...",
"scope": "tools:read tools:run"
}ตรวจสอบขอบเขตแยกตามเครื่องมือ
ก่อนเรียกใช้เครื่องมือที่มีความละเอียดอ่อน ให้ยืนยันว่าโทเคนมีขอบเขตที่จำเป็น หากไม่มี ให้ปฏิเสธการเรียก
if "tools:run" not in token_scopes:
raise HTTPException(status_code=403)อ่านกับเขียน
แยกขอบเขตการอ่านออกจากขอบเขตการเขียน เพื่อให้โทเคนที่มีไว้ดูข้อมูลเท่านั้นไม่สามารถแก้ไขข้อมูลโดยที่ผู้ใช้ไม่รู้
สิทธิ์แยกตามเครื่องมือ
คุณสามารถกำหนดขอบเขตการเข้าถึงแยกตามเครื่องมือได้ โดยเปิดให้ทุกคนใช้เครื่องคิดเลขที่ปลอดภัย ขณะที่ควบคุมการใช้เครื่องมือลบด้วยขอบเขตที่เข้มงวดกว่า
จำกัดข้อมูลด้วย
ขอบเขตสามารถจำกัดว่าโทเคนจะมองเห็นทรัพยากรใดได้บ้าง เช่น โฟลเดอร์โครงการหนึ่งโฟลเดอร์ แทนที่จะเห็นทุกไฟล์ที่เซิร์ฟเวอร์เข้าถึงได้
ไม่มีขอบเขตคือ 403
คำขอที่มีโทเคนถูกต้องแต่ใช้ขอบเขตไม่ตรงนั้นผ่านการยืนยันตัวตนแล้วแต่ไม่ได้รับอนุญาต ดังนั้นคำตอบที่ถูกต้องคือ 403 Forbidden
ตรวจสอบสิทธิ์ที่มอบให้
เก็บบันทึกว่าโทเคนใดมีขอบเขตใดบ้าง เส้นทางการตรวจสอบช่วยให้เห็นชัดเจนว่าใครทำอะไรได้ หากเกิดปัญหาขึ้น
ปรับให้แคบลงเรื่อย ๆ
ทบทวนขอบเขตเป็นประจำและเพิกถอนขอบเขตที่ไม่จำเป็นแล้ว การจำกัดให้แคบลงอย่างต่อเนื่องช่วยลดพื้นที่การโจมตีของคุณ
ตรวจสอบอย่างรวดเร็ว
เลือกการออกแบบที่ปลอดภัยที่สุด
สรุป: เข้าถึงเท่าที่จำเป็น
ขอบเขตเปลี่ยนโทเคนหนึ่งรายการให้เป็นกุญแจที่เจาะจง มอบสิทธิ์เท่าที่จำเป็น ตรวจสอบแยกตามเครื่องมือ และตอบ 403 เมื่อไม่มีขอบเขต 🗝️
เรียนรู้ Python ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 30
- บทเรียน
- 120
คำถามที่พบบ่อย
บทเรียน “กำหนดขอบเขตสิ่งที่โทเค็นทำได้” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “กำหนดขอบเขตสิ่งที่โทเค็นทำได้” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “กำหนดขอบเขตสิ่งที่โทเค็นทำได้”
จำกัดการเข้าถึงให้เฉพาะเครื่องมือและข้อมูลที่เหมาะสม คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “กำหนดขอบเขตสิ่งที่โทเค็นทำได้” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม
ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เหตุใดเซิร์ฟเวอร์ระยะไกลจึงต้องมีการยืนยันตัวตน
- โทเค็น Bearer และเฮดเดอร์
- กระบวนการ OAuth ใน MCP
- กำหนดขอบเขตสิ่งที่โทเค็นทำได้