MCP 인증 상태#
OAuth 메타데이터, PKCE, 동적 등록, 범위 및 현재 보호된 런타임 제한.
한국어 번역 검토 중 기술적 의미가 충돌하는 경우 영어 원문을 기준으로 사용하세요.
개요#
호스팅된 에지는 PKCE S256를 사용하여 공용 클라이언트에 대한 인증 코드 흐름을 게시합니다. 승인된 정확한 콜백 양식에 대해 동적 클라이언트 등록을 사용할 수 있습니다. 클라이언트 ID 메타데이터 문서는 명시적으로 지원되지 않습니다.
공개된 OAuth 계약#
필드 |
현재 값 |
|---|---|
자원 |
|
교통 |
|
인증 메타데이터 |
|
동적 등록 |
|
토큰 클라이언트 유형 |
공개; 클라이언트 비밀 없음 |
PKCE |
S256 필요 |
클라이언트 ID 메타데이터 문서 |
지원되지 않음 |
동적 등록은 승인된 ChatGPT 콜백과 로컬 localhost 또는 127.0.0.1 루프백 양식을 포함하여 정책이 허용하는 정확한 콜백 모양만 허용합니다. 다른 클라이언트에서 캡처한 와일드카드 또는 콜백은 유효하지 않습니다.
범위#
범위 |
의도된 사용 |
|---|---|
|
MCP 초기화 및 도구 검색 정책 |
|
허용된 도구 호출 정책 |
이 범위는 활성 OAuth 정책이지만 현재 보호된 경로는 MCP 초기화 또는 도구 목록을 구현하지 않습니다. 두 범위의 토큰이 해당 런타임 제한을 제거하지 않습니다.
자격 증명 처리#
MCP 흐름은 데스크톱 라이선스 파일, 웹 사이트 쿠키 또는 AI-provider 키를 Altifigence 베어러 토큰으로 허용하지 않습니다. 클라이언트 비밀을 공개 PKCE 구성에 두지 말고 OAuth 토큰을 관련 없는 도구 또는 서비스로 전달하지 마십시오.