Перейти к содержимому

Python + MCP: аутентификация для серверов MCP

Microsoft Reactor

0:00 / 0:00

Python + MCP: аутентификация для серверов MCP

7 182 просмотра · Трансляция закончилась 8 месяцев назад
Microsoft Reactor
164 тыс. подписчиков
7 182 просмотра · Трансляция закончилась 8 месяцев назад
В третьей части серии «Python + MCP» мы рассмотрим лучшие способы построения уровней аутентификации поверх ваших MCP-серверов. Это может быть что-то простое, например, API-ключ для ограничения доступа, но для серверов, предоставляющих данные, специфичные для пользователя, нам необходимо использовать поток аутентификации на основе OAuth2. Аутентификация MCP построена на основе OAuth2, но с дополнительными требованиями, такими как PRM и DCR/CIMD, что может затруднить ее полную реализацию. В этой части мы продемонстрируем полный поток аутентификации MCP и предоставим примеры реализации аутентификации MCP поверх Microsoft Entra. 🔎 Изучите репозиторий - https://aka.ms/PythonMCP/repo 📌 Эта сессия является частью серии, подробнее здесь: https://aka.ms/Python/MCP/25 00:06 – Приветствие и организационные вопросы 01:01 – Введение в серию Python + MCP 02:36 – Обзор аутентификации в MCP 05:03 – Объяснение доступа на основе ключей 07:30 – Демонстрация: Использование аутентификации по ключу API (сервер Tavily MCP) 14:48 – Создание собственного сервера MCP на основе ключей (Azure Functions и APIM) 20:25 – Демонстрация: Сервер Azure Function MCP с ключами 21:32 – Переход к аутентификации на основе OAuth 23:17 – Процесс OAuth 2.1 для MCP 26:21 – Метаданные защищенных ресурсов MCP (PRM) 30:28 – Обнаружение метаданных сервера авторизации 33:02 – Регистрация клиента: SIMP против DCR 35:20 – Понимание SIMP (будущее аутентификации MCP) 39:03 – Объяснение динамической регистрации клиента (DCR) 45:00 – Использование поставщиков OAuth FastMCP 46:27 – Обзор интеграции Keycloak OAuth 49:05 – Демонстрация: запуск MCP с аутентификацией Keycloak 54:05 – Ограничения аутентификации Microsoft Entra 55:06 – Использование прокси OAuth для Entra 56:29 – Демонстрация: сервер MCP с аутентификацией Entra 58:17 – Чтение идентификационных данных пользователя из токенов OAuth 1:00:03 – Заключительные заметки, ресурсы и подведение итогов серии #MicrosoftReactor #learnconnectbuild [eventID:26544]