Taşıyıcı Belirteçler ve Üst Bilgiler
Her istek için bir erişim belirteci isteyin ve okuyun.
Taşıyıcı Belirteçler ve Üst Bilgiler, CoddyKit'te ücretsiz bir MCP Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, MCP Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. MCP Academy kursu toplamda 4 dersten oluşur.
Taşıyıcı Belirteç Nedir
Taşıyıcı belirteç, "Bunu elinde bulunduran kişinin içeri girmesine izin vardır" anlamına gelen gizli bir dizgedir. Sunucu, her çağrıda parola gerektirmeden belirteci taşıyan kişiye güvenir. 🎟️
Authorization Üst Bilgisi
İstemciler belirteci HTTP Authorization üst bilgisinde gönderir; böylece belirteç her istekle birlikte otomatik olarak taşınır.
Bearer Ön Eki
Üst bilgi değeri Bearer sözcüğüyle başlar; ardından bir boşluk ve belirteç gelir. Bu ön ek, sunucuya hangi kimlik doğrulama şemasının kullanıldığını bildirir.
GET /mcp HTTP/1.1
Authorization: Bearer sk-7f3a9c2e8b1d4a6fSunucuda Üst Bilgiyi Okuma
MCP sunucunuz, JSON-RPC gövdesini işlemeden önce gelen isteğin Authorization değerini alır.
auth = request.headers.get("Authorization", "")
token = auth.removeprefix("Bearer ").strip()Karşılaştırın, Sonra Karar Verin
Sunucu belirteci beklediği değerle karşılaştırır. Eşleşme isteğin geçmesine izin verir; diğer her şey reddedilir.
if token != EXPECTED_TOKEN:
raise HTTPException(status_code=401)Sabit Süreli Karşılaştırma Kullanın
Basit eşitlik denetimi zamanlama ipuçlarını açığa çıkarabilir. Saldırganların belirteci karakter karakter tahmin edememesi için sabit süreli bir karşılaştırma kullanın.
import hmac
ok = hmac.compare_digest(token, EXPECTED_TOKEN)401 Kimlik Doğrulanmadığı Anlamına Gelir
Belirteç eksik veya geçersiz olduğunda 401 Unauthorized döndürün. Bu, çağrıyı yapan kişiye geçerli kimlik bilgileri sağlaması gerektiğini bildirir.
403 İzin Verilmediği Anlamına Gelir
Çağrıyı yapan kişi biliniyor ancak bu işlem için izni yoksa 403 Forbidden kullanın. Bu, 401'den farklı bir yanıttır.
Belirteçleri URL'lerden Uzak Tutun
Belirteci sorgu dizgesine asla koymayın. URL'ler günlüklerde ve tarayıcı geçmişinde yer alır; bu nedenle üst bilgi, gizli değerler için daha güvenli yerdir.
Gizli Değerleri Ortamda Saklayın
Beklenen belirteci kaynak koduna sabitlemek yerine bir ortam değişkeninden okuyun. Böylece belirteç sürüm denetiminizin dışında kalır.
import os
EXPECTED_TOKEN = os.environ["MCP_TOKEN"]Şüphe Varsa Yenileyin
Bir belirteç açığa çıkmış olabilirse yeni bir belirteç oluşturun ve eskisini geçersiz kılın. Yenileme, sızdırılmış bir gizli değerin ne kadar süre işe yarayacağını sınırlar.
Kısa Kontrol
Doğru üst bilgi biçimini bulun.
Özet: Bir Üst Bilgi, Bir Denetim
Gizli değeri Authorization üst bilgisinde Bearer olarak gönderin, güvenli şekilde karşılaştırın ve başarısız olduğunda 401 yanıtı verin. Basit ve sağlam. ✅
Yapay zeka eğitmeniyle Python öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 30
- Dersler
- 120
Sıkça Sorulan Sorular
“Taşıyıcı Belirteçler ve Üst Bilgiler” dersi ücretsiz mi?
Evet — “Taşıyıcı Belirteçler ve Üst Bilgiler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve MCP Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. MCP Academy kursu toplamda 4 dersten oluşur.
“Taşıyıcı Belirteçler ve Üst Bilgiler” dersinde ne öğreneceğim?
Her istek için bir erişim belirteci isteyin ve okuyun. MCP Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
MCP Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te MCP Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Taşıyıcı Belirteçler ve Üst Bilgiler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu MCP Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her MCP Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Uzak Sunucular Neden Kimlik Doğrulama Gerektirir
- Taşıyıcı Belirteçler ve Üst Bilgiler
- MCP'de OAuth Akışı
- Bir Belirtecin Yapabileceklerini Kapsamlandırma