You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
@@ -23,19 +24,19 @@ Wenn du MCP Auth mit einem anderen Provider getestet hast, kannst du gerne einen
23
24
24
25
[^2]: Logto arbeitet daran, die Unterstützung für dynamische Client-Registrierung hinzuzufügen.
25
26
26
-
[^3]: Obwohl Keycloak die dynamische Client-Registrierung unterstützt, unterstützt sein Client-Registrierungsendpunkt kein CORS, was die direkte Registrierung der meisten MCP-Clients verhindert.
27
+
[^3]: Obwohl Keycloak die dynamische Client-Registrierung unterstützt, unterstützt dessen Client-Registrierungs-Endpunkt kein CORS, was verhindert, dass die meisten MCP-Clients sich direkt registrieren können.
27
28
28
-
[^4]: Auth0 unterstützt Multi-Resource Refresh Tokens (MRRT), aber nicht das vollständige RFC 8707. Die Unterstützung für Ressourcenindikatoren ist begrenzt und nicht standardbasiert.
29
+
[^4]: Auth0 und Descope unterstützen Multi-Resource Refresh Tokens (MRRT), aber nicht das vollständige RFC 8707. Die Unterstützung für Ressourcenindikatoren ist begrenzt und nicht standardbasiert.
29
30
30
31
## Ist die dynamische Client-Registrierung erforderlich? \{#is-dcr-required}
31
32
32
-
[Dynamic Client Registration](https://datatracker.ietf.org/doc/html/rfc7591) ist für MCP-Server und MCP Auth nicht erforderlich. Du kannst tatsächlich den Ansatz wählen, der am besten zu deinen Anforderungen passt:
33
+
[Dynamic Client Registration](https://datatracker.ietf.org/doc/html/rfc7591) ist für MCP-Server und MCP Auth nicht erforderlich. Tatsächlich kannst du den Ansatz wählen, der am besten zu deinen Anforderungen passt:
33
34
34
35
1.**Wenn du einen MCP-Server für den internen Gebrauch oder eine bestimmte Anwendung entwickelst, die du kontrollierst**: Es ist in Ordnung, deinen MCP-Client manuell beim Provider zu registrieren und die Client-ID (und optional das Client-Secret) in deinem MCP-Client zu konfigurieren.
35
-
2.**Wenn du einen MCP-Server entwickelst, der von öffentlichen Anwendungen (MCP-Clients) verwendet wird**:
36
-
1. Du kannst die dynamische Client-Registrierung nutzen, um deinen MCP-Clients zu ermöglichen, sich dynamisch beim Provider zu registrieren. Stelle sicher, dass du geeignete Sicherheitsmaßnahmen implementierst, um unbefugte oder böswillige Registrierungen zu verhindern.
36
+
2.**Wenn du einen MCP-Server entwickelst, der von öffentlichen Anwendungen (MCP-Clients) genutzt wird**:
37
+
1. Du kannst die dynamische Client-Registrierung nutzen, um deinen MCP-Clients zu erlauben, sich dynamisch beim Provider zu registrieren. Stelle sicher, dass du geeignete Sicherheitsmaßnahmen implementierst, um unbefugte oder böswillige Registrierungen zu verhindern.
37
38
2. Alternativ kannst du einen eigenen Registrierungsprozess entwickeln, der es deinen MCP-Clients ermöglicht, sich über einen sicheren und kontrollierten Prozess beim Provider zu registrieren, z. B. über eine Weboberfläche oder einen API-Endpunkt, den du kontrollierst, ohne auf die dynamische Client-Registrierung angewiesen zu sein.
38
-
Solange dein Provider Management API oder eine ähnliche Funktionalität unterstützt, kannst du diese in deinen eigenen Endpunkten verwenden, um die MCP-Clients zu registrieren.
39
+
Solange dein Provider Management API oder ähnliche Funktionalitäten unterstützt, kannst du diese in deinen eigenen Endpunkten verwenden, um die MCP-Clients zu registrieren.
@@ -25,20 +26,20 @@ Si has probado MCP Auth con otro proveedor, no dudes en enviar un pull request p
25
26
26
27
[^3]: Aunque Keycloak admite el registro dinámico de clientes, su endpoint de registro de clientes no admite CORS, lo que impide que la mayoría de los clientes MCP se registren directamente.
27
28
28
-
[^4]: Auth0 admite tokens de actualización multi-recurso (MRRT) pero no la RFC 8707 completa. El soporte para el indicador de recurso es limitado y no está basado en estándares.
29
+
[^4]: Auth0 y Descope admiten tokens de actualización multi-recurso (MRRT) pero no el RFC 8707 completo. El soporte para el indicador de recurso es limitado y no está basado en estándares.
29
30
30
31
## ¿Es necesario el registro dinámico de clientes? \{#is-dcr-required}
31
32
32
-
[Registro dinámico de clientes (Dynamic Client Registration)](https://datatracker.ietf.org/doc/html/rfc7591) no es necesario para los servidores MCP ni para MCP Auth. De hecho, puedes elegir el enfoque que mejor se adapte a tus necesidades:
33
+
[El registro dinámico de clientes](https://datatracker.ietf.org/doc/html/rfc7591) no es necesario para los servidores MCP ni para MCP Auth. De hecho, puedes elegir el enfoque que mejor se adapte a tus necesidades:
33
34
34
-
1.**Si estás desarrollando un servidor MCP para uso interno o para una aplicación específica que controlas**: está bien registrar manualmente tu cliente MCP con el proveedor y configurar el client ID (y opcionalmente, el client secret) en tu cliente MCP.
35
+
1.**Si estás desarrollando un servidor MCP para uso interno o una aplicación específica que controlas**: está bien registrar manualmente tu cliente MCP con el proveedor y configurar el client ID (y opcionalmente, el client secret) en tu cliente MCP.
35
36
2.**Si estás desarrollando un servidor MCP que será utilizado por aplicaciones públicas (clientes MCP)**:
36
37
1. Puedes aprovechar el registro dinámico de clientes para permitir que tus clientes MCP se registren ellos mismos con el proveedor de forma dinámica. Asegúrate de implementar medidas de seguridad adecuadas para evitar registros no autorizados o maliciosos.
37
38
2. Alternativamente, puedes desarrollar un flujo de registro personalizado que permita a tus clientes MCP registrarse con el proveedor utilizando un proceso seguro y controlado, como una interfaz web o un endpoint de API que controles, sin depender del registro dinámico de clientes.
38
39
Siempre que tu proveedor admita Management API o una funcionalidad similar, puedes usarla en tus endpoints personalizados para registrar los clientes MCP.
39
40
40
41
## Prueba tu proveedor \{#test-your-provider}
41
42
42
-
Introduce la URL del `issuer`o del endpoint de metadatos de tu servidor de autorización a continuación para comprobar si es compatible con MCP.
43
+
Introduce la URL del `issuer`de tu servidor de autorización o el endpoint de metadatos a continuación para comprobar si es compatible con MCP.
Si vous avez testé MCP Auth avec un autre fournisseur, n'hésitez pas à soumettre une pull request pour l'ajouter à la liste.
21
22
22
-
[^1]: Indicateur de ressource signifie[RFC 8707 : Indicateurs de ressource pour OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc8707), qui est une norme pour indiquer la ressource à laquelle un client souhaite accéder.
23
+
[^1]: Indicateur de ressource (Resource Indicator) fait référence à la[RFC 8707 : Indicateurs de ressource pour OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc8707), qui est une norme pour indiquer la ressource à laquelle un client souhaite accéder.
23
24
24
25
[^2]: Logto travaille à l'ajout de la prise en charge de l'enregistrement dynamique du client.
25
26
26
-
[^3]: Bien que Keycloak prenne en charge l'enregistrement dynamique du client, son point de terminaison d'enregistrement du client ne prend pas en charge CORS, ce qui empêche la plupart des clients MCP de s'enregistrer directement.
27
+
[^3]: Bien que Keycloak prenne en charge l'enregistrement dynamique du client, son endpoint d'enregistrement ne prend pas en charge CORS, ce qui empêche la plupart des clients MCP de s'enregistrer directement.
27
28
28
-
[^4]: Auth0 prend en charge les jetons de rafraîchissement multi-ressources (MRRT) mais pas la RFC 8707 complète. La prise en charge de l'indicateur de ressource est limitée et non conforme aux standards.
29
+
[^4]: Auth0 et Descope prennent en charge les jetons de rafraîchissement multi-ressources (MRRT) mais pas la RFC 8707 complète. La prise en charge de l'indicateur de ressource est limitée et non conforme aux standards.
29
30
30
31
## L'enregistrement dynamique du client est-il requis ? \{#is-dcr-required}
31
32
32
33
[L'enregistrement dynamique du client](https://datatracker.ietf.org/doc/html/rfc7591) n'est pas requis pour les serveurs MCP et MCP Auth. En fait, vous pouvez choisir l'approche qui convient le mieux à vos besoins :
33
34
34
-
1.**Si vous développez un serveur MCP pour un usage interne ou une application spécifique que vous contrôlez** : il est tout à fait possible d'enregistrer manuellement votre client MCP auprès du fournisseur et de configurer l'ID client (et éventuellement le secret client) dans votre client MCP.
35
+
1.**Si vous développez un serveur MCP pour un usage interne ou une application spécifique que vous contrôlez** : il est possible d'enregistrer manuellement votre client MCP auprès du fournisseur et de configurer l'ID client (et éventuellement le secret client) dans votre client MCP.
35
36
2.**Si vous développez un serveur MCP qui sera utilisé par des applications publiques (clients MCP)** :
36
-
1. Vous pouvez exploiter l'enregistrement dynamique du client pour permettre à vos clients MCP de s'enregistrer eux-mêmes dynamiquement auprès du fournisseur. Veillez à mettre en œuvre des mesures de sécurité appropriées pour empêcher les enregistrements non autorisés ou malveillants.
37
-
2. Alternativement, vous pouvez développer un flux d'enregistrement personnalisé qui permet à vos clients MCP de s'enregistrer auprès du fournisseur via un processus sécurisé et contrôlé, tel qu'une interface web ou un point de terminaison API que vous contrôlez, sans dépendre de l'enregistrement dynamique du client.
38
-
Tant que votre fournisseur prend en charge Management API ou une fonctionnalité similaire, vous pouvez l'utiliser dans vos points de terminaison personnalisés pour enregistrer les clients MCP.
37
+
1. Vous pouvez exploiter l'enregistrement dynamique du client pour permettre à vos clients MCP de s'enregistrer eux-mêmes dynamiquement auprès du fournisseur. Veillez à mettre en place des mesures de sécurité appropriées pour empêcher les enregistrements non autorisés ou malveillants.
38
+
2. Alternativement, vous pouvez développer un flux d'enregistrement personnalisé qui permet à vos clients MCP de s'enregistrer auprès du fournisseur via un processus sécurisé et contrôlé, tel qu'une interface web ou un endpoint API que vous contrôlez, sans dépendre de l'enregistrement dynamique du client.
39
+
Tant que votre fournisseur prend en charge Management API ou une fonctionnalité similaire, vous pouvez l'utiliser dans vos endpoints personnalisés pour enregistrer les clients MCP.
Saisissez ci-dessous l'URL de l'`issuer` ou du point de terminaison des métadonnées de votre serveur d'autorisation pour vérifier sa compatibilité avec MCP.
43
+
Saisissez ci-dessous l'URL de l'`issuer` ou du endpoint de métadonnées de votre serveur d'autorisation pour vérifier sa compatibilité avec MCP.
0 commit comments