MCP Academy · บทเรียน

กระบวนการ OAuth ใน MCP

ดูวิธีที่ไคลเอ็นต์รับโทเค็นสำหรับเซิร์ฟเวอร์ที่มีการป้องกัน

บทเรียน 3 จาก 413 ขั้นตอน

กระบวนการ OAuth ใน MCP เป็นบทเรียน MCP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน MCP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดโทเค็นแบบคงที่จึงไม่เพียงพอ

โทเค็นที่ใช้ร่วมกันเพียงหนึ่งรายการอาจใช้ได้กับผู้ใช้หนึ่งคน แต่แอปจริงมีผู้ใช้หลายคน OAuth จึงให้ไคลเอ็นต์แต่ละรายมีโทเค็นของตนเอง โดยไม่ต้องแจกจ่ายความลับหลักหนึ่งรายการ 🔑

OAuth ในหนึ่งประโยค

OAuth ช่วยให้ไคลเอ็นต์ขอโทเค็นเข้าถึงที่มีอายุสั้นได้ด้วยการยืนยันตัวตน แทนที่คุณจะต้องส่งความลับให้กันด้วยตนเอง

ผู้เกี่ยวข้องสามฝ่าย

มี ไคลเอ็นต์ที่ต้องการเข้าถึง ผู้ใช้ที่อนุมัติ และเซิร์ฟเวอร์การอนุญาตที่ออกโทเค็น

เซิร์ฟเวอร์ MCP ประกาศข้อมูลการยืนยันตัวตน

เซิร์ฟเวอร์ MCP ที่มีการป้องกันสามารถบอกไคลเอ็นต์ได้ว่าจะยืนยันตัวตนที่ใด โดยเปิดเผยข้อมูลเมทาดาทาของ เซิร์ฟเวอร์การอนุญาต ไคลเอ็นต์จะอ่านข้อมูลนี้เพื่อเริ่มขั้นตอนการทำงาน

คำขอการอนุญาต

ไคลเอ็นต์เริ่มต้นกระบวนการด้วยการส่งผู้ใช้ไปยัง เซิร์ฟเวอร์การอนุญาต เพื่อเข้าสู่ระบบและให้ความยินยอม

ผู้ใช้ให้ความยินยอม

ผู้ใช้ตรวจสอบว่ากำลังขอสิทธิ์อะไรและอนุมัติ จะไม่มีการออกสิทธิ์ใด ๆ จนกว่าจะผ่านขั้นตอน ความยินยอมนี้

แลกเปลี่ยนรหัส

เซิร์ฟเวอร์การอนุญาตส่งคืน รหัสการอนุญาตอายุสั้น ซึ่งไคลเอ็นต์จะนำไปแลกเป็นโทเค็นเข้าถึงจริง

POST /token
grant_type=authorization_code
code=AUTH_CODE_HERE

โทเค็นเข้าถึงมาถึงแล้ว

ปลายทางโทเค็นจะส่งคืน โทเค็นเข้าถึง จากนั้นไคลเอ็นต์จะส่งโทเค็นนี้ในรูปแบบ bearer token ไปกับคำขอ MCP ทุกครั้ง

{
  "access_token": "eyJhbGci...",
  "token_type": "Bearer",
  "expires_in": 3600
}

โทเค็นหมดอายุโดยตั้งใจ

โทเคนเข้าถึงมีอายุสั้น เมื่อโทเคนหนึ่งหมดอายุ ไคลเอ็นต์ต้องรีเฟรชหรือยืนยันตัวตนใหม่ แทนที่จะนำโทเคนนั้นกลับมาใช้ตลอดไป

รีเฟรชโดยไม่ต้องเข้าสู่ระบบใหม่

โทเคนรีเฟรชช่วยให้ไคลเอ็นต์รับโทเคนเข้าถึงใหม่ได้อย่างเงียบ ๆ ผู้ใช้จึงไม่ต้องถูกขอให้เข้าสู่ระบบใหม่ทุกชั่วโมง

เซิร์ฟเวอร์มีหน้าที่เพียงตรวจสอบ

เซิร์ฟเวอร์ MCP ของคุณไม่ได้แสดงหน้าจอเข้าสู่ระบบ แต่มีหน้าที่ตรวจสอบโทเคนเข้าถึงที่ได้รับในแต่ละคำขอขาเข้าเท่านั้น

ตรวจสอบอย่างรวดเร็ว

ติดตามการทำงานหนึ่งขั้นตอนของกระบวนการ

สรุป: รับโทเคนมา

OAuth เปลี่ยนจาก "แชร์ความลับ" เป็น "รับโทเคนมา": ให้ความยินยอม แลกเปลี่ยนรหัส รับโทเคนเข้าถึงอายุสั้น และรีเฟรชเมื่อจำเป็น 🔄

เริ่มต้นได้ฟรี

เรียนรู้ Python ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
30
บทเรียน
120

คำถามที่พบบ่อย

บทเรียน “กระบวนการ OAuth ใน MCP” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “กระบวนการ OAuth ใน MCP” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส MCP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส MCP Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “กระบวนการ OAuth ใน MCP”

ดูวิธีที่ไคลเอ็นต์รับโทเค็นสำหรับเซิร์ฟเวอร์ที่มีการป้องกัน คุณปฏิบัติ MCP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน MCP Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน MCP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “กระบวนการ OAuth ใน MCP” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน MCP Academy นี้ได้ไหม

ได้ บทเรียน MCP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เหตุใดเซิร์ฟเวอร์ระยะไกลจึงต้องมีการยืนยันตัวตน
  2. โทเค็น Bearer และเฮดเดอร์
  3. กระบวนการ OAuth ใน MCP
  4. กำหนดขอบเขตสิ่งที่โทเค็นทำได้
← กลับไปที่ MCP Academy