YapılandırmaMCP

MCP OAuth kimlik doğrulaması

Bob, kullanıcı tarafından yetkilendirilmiş erişim gerektiren MCP sunucuları için OAuth 2.1'i destekler. Bob, token yenileme dahil olmak üzere kimlik doğrulama akışını otomatik olarak yönetir, bu nedenle tokenları manuel olarak yönetmeniz gerekmez.

Genel MCP yapılandırması için Bob'da MCP kullanma bölümüne bakın.

Genel bakış

Bazı MCP sunucuları, GitHub depolarınızı okumak veya Google Drive dosyalarınıza erişmek gibi, kullanıcı olarak sizin adınıza hareket etmek zorundadır. Bu sunucular, herhangi bir veriye erişmeden önce onayınızı istemek için OAuth 2.1 kullanır.

Bob, tam OAuth akışını otomatik olarak yönetir. OAuth gerektiren bir sunucuya bağlandığınızda, sunucu MCP ayarlarında kimlik doğrulaması gerekli uyarısıyla işaretlenir ve bir kimlik doğrulama düğmesi görünür. Tarayıcınızda yetkilendirme akışını açmak için düğmeye tıklayın. Yetkilendirdikten sonra, Bob daha fazla manuel adım olmadan token depolama ve yenilemeyi yönetir.

Bu, servis hesapları veya süresi dolmayan tokenlar için uygun olan headers'daki Bearer token veya env'deki API anahtarı gibi statik kimlik doğrulama yöntemlerinden farklıdır. Şu durumlarda OAuth kullanın:

  • Sunucu, kullanıcı hesabınıza ait kaynaklara erişime ihtiyaç duyduğunda
  • Sunucunun yetkilendirme sunucusu, yenilenmesi gereken kısa ömürlü tokenlar verdiğinde
  • MCP yapılandırma dosyalarınızda uzun ömürlü sırları saklamaktan kaçınmak istediğinizde

Kimlik doğrulama akışı nasıl çalışır

  1. Yapılandırma dosyanıza OAuth etkin bir MCP sunucusu eklersiniz (headers veya env kimlik bilgileri gerekmez)
  2. Bob sunucuya ilk kez bağlandığında, sunucunun OAuth yetkilendirme meta verilerini algılar
  3. Bob, oturum açmanızı ve onay vermenizi isteyen tarayıcı tabanlı bir kimlik doğrulama istemi açar
  4. Yetkilendirdikten sonra, Bob erişim ve yenileme tokenlarını oturumlar arasında güvenli bir şekilde saklar
  5. Bob, tokenların süresi dolmadan önce otomatik olarak yeniler. Yenileme başarısız olmadıkça tekrar istem almazsınız.
Bob IDE                     Authorization Server              MCP Server
   |                                |                               |
   |-- connect to server ---------->|                               |
   |<-- OAuth metadata (401) -------|                               |
   |-- open auth prompt ----------->|                               |
   |   (user signs in & consents)   |                               |
   |<-- authorization code ---------|                               |
   |-- exchange for tokens -------->|                               |
   |<-- access + refresh tokens ----|                               |
   |-- authenticated requests --------------------------------->    |
   |   (auto-refresh when needed)                                   |

OAuth etkin bir sunucu yapılandırma

OAuth etkin MCP sunucuları, yetkilendirme gereksinimlerini otomatik olarak duyurur. Çoğu durumda yalnızca sunucu URL'sine ihtiyacınız vardır — OAuth alanları isteğe bağlıdır. Bob ayrıca aşağıdaki isteğe bağlı OAuth özelliklerini destekler:

  • oauth: Bir sunucu için OAuth'u devre dışı bırakmak için false, açıkça etkinleştirmek için true olarak ayarlayın
  • clientId: Yetkilendirme sunucusu tarafından gerekli ise OAuth istemci kimliği
  • clientSecret: Yetkilendirme sunucusu tarafından gerekli ise OAuth istemci sırrı
  • scope: İstenecek OAuth kapsamlarının boşlukla ayrılmış listesi

Örnek yapılandırma:

{
  "mcpServers": {
    "my-oauth-server": {
      "url": "https://your-server-url.com/mcp"
    }
  }
}

Bob bağlandığında OAuth gereksinimini algılar ve akışı başlatır. headers veya env kimlik bilgileri gerekmez.

Uyarı:

OAuth etkin bir sunucuya statik bir Authorization başlığı eklemek, otomatik OAuth'u tamamen devre dışı bırakır. Bob OAuth akışını denemez. Tersine, OAuth aktif olduğunda, Bob istekleri göndermeden önce herhangi bir statik Authorization başlığını kaldırır. Yalnızca bir yöntem kullanın.

İstendiğinde kimlik doğrulama

Bob, OAuth etkin bir sunucuya ilk kez bağlandığında:

  1. IDE'de bir kimlik doğrulama istemi görünür
  2. Sunucunun istediği izinleri gözden geçirin
  3. Gerekli hesapla oturum açın ve onay verin
  4. Bob tokenları saklar ve bağlantıyı otomatik olarak tamamlar

İstem, yetkilendirme sunucusuna bağlı olarak bir tarayıcı penceresinde veya gömülü bir web görünümünde görünebilir.

Kimlik doğrulama durumunu görüntüleme ve yönetme

Bir MCP sunucusu için kimlik doğrulamayı kontrol etmek veya yönetmek için:

  1. Bob panelinde simgesine tıklayın.
  2. MCP sekmesini seçin.
  3. Listede sunucuyu bulun.

Kimliği doğrulanmış sunucular, bağlı durum göstergesi gösterir. Kimlik doğrulamanın süresi dolmuşsa veya iptal edilmişse, sunucu bir hata durumu gösterir.

Yeniden kimlik doğrulamak için: Bağlantıyı yeniden başlatmak için sunucunun yanındaki simgesine tıklayın. Bob kimlik doğrulama istemini tekrar açar.

Sorun giderme

Kimlik doğrulama istemi görünmüyor

  • Yapılandırmanızda sunucunun devre dışı olarak işaretlenmediğini onaylayın
  • MCP ayarları sekmesinden sunucuyu yeniden başlatın
  • Tarayıcınızın veya web görünümünüzün yetkilendirme sayfasını engellemediğini kontrol edin

Kimlik doğrulama başarılı ancak sunucu bağlanamıyor

  • Sunucu URL'sinin doğru ve erişilebilir olduğunu doğrulayın
  • Onay adımı sırasında gerekli tüm izinleri verdiğinizi kontrol edin
  • Ek kurulum gereksinimleri için sunucunun belgelerini inceleyin

Tokenlar sık sık sona eriyor ve yeniden kimlik doğrulama gerekiyor

  • Yetkilendirme sunucusunun yenileme tokenlarını desteklediğini onaylayın. Bazı sunucular kısa ömürlü yalnızca erişim tokenları verir.
  • Sistem saatinizin doğru olduğunu kontrol edin, çünkü saat kayması erken token süresinin dolmasına neden olabilir

Oturumu kapatmak veya hesap değiştirmek istiyorsunuz

Sunucuyu yeniden başlatmak OAuth kimlik bilgilerini temizlemez. Oturumu kapatmak veya hesap değiştirmek için MCP ayarları sekmesinden Kimlik doğrulamayı sıfırla'yı kullanın. Bu, saklanan tokenları temizler ve bir sonraki bağlantıda yeni bir kimlik doğrulama istemi tetikler.

Bu konu nasıl?