MCP OAuth 其实就三步:发现、动态注册和授权
lordVader1138 · reddit · 2026-07-23
这条 Reddit 帖子把 MCP OAuth 拆成了三个基础原语,并按端到端流程解释了一遍。
- 发现(Discovery):未授权请求先返回 401,并在 WWW-Authenticate 里指向 .well-known/oauth-protected-resource,告诉客户端去哪里找元数据。
- 注册(Registration):客户端动态注册自身并拿到 client id。作者认为这很关键,因为 MCP 客户端天生是“陌生人”,不能预先发放固定 API key。
- 授权(Grant):用户完成基于 PKCE 的同意流程,身份信息被写入授权结果,后续请求就不必在热路径里反复查 session。
作者还提到,自己的 server 在聚合其他需要各自认证的 server 时,也会反过来充当 OAuth client,并给出了实际响应的完整演示链接。
「编程与Agent」频道最新
- Claude Design 最适合做成 Claude Code 的 Skill 来用 — dotey · 2026-07-23
- 一套 AI 工程师 MCP 栈:GitHub、Playwright、Firecrawl、Docker — goyalshaliniuk · 2026-07-23
- Figma 与 Google Drive 两个 MCP Server,分别面向设计转代码和文档智能 — goyalshaliniuk · 2026-07-23
- Slack 与 Google Drive MCP Server 指向办公自动化和文件智能 — goyalshaliniuk · 2026-07-23
- PostgreSQL 和 Firecrawl MCP Server 把代理接到数据库与网页抓取 — goyalshaliniuk · 2026-07-23
- Notion 与 Context7 MCP Server 给代理补上工作区记忆和实时文档 — goyalshaliniuk · 2026-07-23