MCP 인증 상태#

OAuth 메타데이터, PKCE, 동적 등록, 범위 및 현재 보호된 런타임 제한.

한국어 번역 검토 중 기술적 의미가 충돌하는 경우 영어 원문을 기준으로 사용하세요.

개요#

호스팅된 에지는 PKCE S256를 사용하여 공용 클라이언트에 대한 인증 코드 흐름을 게시합니다. 승인된 정확한 콜백 양식에 대해 동적 클라이언트 등록을 사용할 수 있습니다. 클라이언트 ID 메타데이터 문서는 명시적으로 지원되지 않습니다.

공개된 OAuth 계약#

필드

현재 값

자원

https://mcp.altifigence.com

교통

https://mcp.altifigence.com/mcp

인증 메타데이터

https://mcp.altifigence.com/.well-known/oauth-authorization-server

동적 등록

https://mcp.altifigence.com/register

토큰 클라이언트 유형

공개; 클라이언트 비밀 없음

PKCE

S256 필요

클라이언트 ID 메타데이터 문서

지원되지 않음

동적 등록은 승인된 ChatGPT 콜백과 로컬 localhost 또는 127.0.0.1 루프백 양식을 포함하여 정책이 허용하는 정확한 콜백 모양만 허용합니다. 다른 클라이언트에서 캡처한 와일드카드 또는 콜백은 유효하지 않습니다.

범위#

범위

의도된 사용

https://mcp.altifigence.com/tools.list

MCP 초기화 및 도구 검색 정책

https://mcp.altifigence.com/tools.call

허용된 도구 호출 정책

이 범위는 활성 OAuth 정책이지만 현재 보호된 경로는 MCP 초기화 또는 도구 목록을 구현하지 않습니다. 두 범위의 토큰이 해당 런타임 제한을 제거하지 않습니다.

자격 증명 처리#

MCP 흐름은 데스크톱 라이선스 파일, 웹 사이트 쿠키 또는 AI-provider 키를 Altifigence 베어러 토큰으로 허용하지 않습니다. 클라이언트 비밀을 공개 PKCE 구성에 두지 말고 OAuth 토큰을 관련 없는 도구 또는 서비스로 전달하지 마십시오.