Python + MCP: аутентификация для серверов MCP
Microsoft Reactor
0:00 / 0:00
Python + MCP: аутентификация для серверов MCP
7 182 просмотра · Трансляция закончилась 8 месяцев назад
Microsoft Reactor
164 тыс. подписчиков
7 182 просмотра · Трансляция закончилась 8 месяцев назад
В третьей части серии «Python + MCP» мы рассмотрим лучшие способы построения уровней аутентификации поверх ваших MCP-серверов. Это может быть что-то простое, например, API-ключ для ограничения доступа, но для серверов, предоставляющих данные, специфичные для пользователя, нам необходимо использовать поток аутентификации на основе OAuth2.
Аутентификация MCP построена на основе OAuth2, но с дополнительными требованиями, такими как PRM и DCR/CIMD, что может затруднить ее полную реализацию. В этой части мы продемонстрируем полный поток аутентификации MCP и предоставим примеры реализации аутентификации MCP поверх Microsoft Entra.
🔎 Изучите репозиторий - https://aka.ms/PythonMCP/repo
📌 Эта сессия является частью серии, подробнее здесь: https://aka.ms/Python/MCP/25
00:06 – Приветствие и организационные вопросы
01:01 – Введение в серию Python + MCP
02:36 – Обзор аутентификации в MCP
05:03 – Объяснение доступа на основе ключей
07:30 – Демонстрация: Использование аутентификации по ключу API (сервер Tavily MCP)
14:48 – Создание собственного сервера MCP на основе ключей (Azure Functions и APIM)
20:25 – Демонстрация: Сервер Azure Function MCP с ключами
21:32 – Переход к аутентификации на основе OAuth
23:17 – Процесс OAuth 2.1 для MCP
26:21 – Метаданные защищенных ресурсов MCP (PRM)
30:28 – Обнаружение метаданных сервера авторизации
33:02 – Регистрация клиента: SIMP против DCR
35:20 – Понимание SIMP (будущее аутентификации MCP)
39:03 – Объяснение динамической регистрации клиента (DCR)
45:00 – Использование поставщиков OAuth FastMCP
46:27 – Обзор интеграции Keycloak OAuth
49:05 – Демонстрация: запуск MCP с аутентификацией Keycloak
54:05 – Ограничения аутентификации Microsoft Entra
55:06 – Использование прокси OAuth для Entra
56:29 – Демонстрация: сервер MCP с аутентификацией Entra
58:17 – Чтение идентификационных данных пользователя из токенов OAuth
1:00:03 – Заключительные заметки, ресурсы и подведение итогов серии
#MicrosoftReactor #learnconnectbuild
[eventID:26544]