You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Wenn du MCP Auth mit einem anderen Provider getestet hast, kannst du gerne einen Pull Request einreichen, um ihn zur Liste hinzuzufügen.
22
22
@@ -34,9 +34,9 @@ Wenn du MCP Auth mit einem anderen Provider getestet hast, kannst du gerne einen
34
34
35
35
1.**Wenn du einen MCP-Server für den internen Gebrauch oder eine bestimmte Anwendung entwickelst, die du kontrollierst**: Es ist in Ordnung, deinen MCP-Client manuell beim Provider zu registrieren und die Client-ID (und optional das Client-Secret) in deinem MCP-Client zu konfigurieren.
36
36
2.**Wenn du einen MCP-Server entwickelst, der von öffentlichen Anwendungen (MCP-Clients) genutzt wird**:
37
-
1. Du kannst die dynamische Client-Registrierung nutzen, um deinen MCP-Clients zu erlauben, sich dynamisch beim Provider zu registrieren. Stelle sicher, dass du geeignete Sicherheitsmaßnahmen implementierst, um unbefugte oder böswillige Registrierungen zu verhindern.
37
+
1. Du kannst die dynamische Client-Registrierung nutzen, damit sich deine MCP-Clients dynamisch beim Provider registrieren können. Stelle sicher, dass du geeignete Sicherheitsmaßnahmen implementierst, um unbefugte oder böswillige Registrierungen zu verhindern.
38
38
2. Alternativ kannst du einen eigenen Registrierungsprozess entwickeln, der es deinen MCP-Clients ermöglicht, sich über einen sicheren und kontrollierten Prozess beim Provider zu registrieren, z. B. über eine Weboberfläche oder einen API-Endpunkt, den du kontrollierst, ohne auf die dynamische Client-Registrierung angewiesen zu sein.
39
-
Solange dein Provider Management API oder ähnliche Funktionalitäten unterstützt, kannst du diese in deinen eigenen Endpunkten verwenden, um die MCP-Clients zu registrieren.
39
+
Solange dein Provider Management API oder ähnliche Funktionalität unterstützt, kannst du diese in deinen eigenen Endpunkten verwenden, um die MCP-Clients zu registrieren.
Si has probado MCP Auth con otro proveedor, no dudes en enviar un pull request para añadirlo a la lista.
22
22
23
-
[^1]: Indicador de recurso (Resource Indicator) se refiere a [RFC 8707: Resource Indicators for OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc8707), que es un estándar para indicar el recurso al que un cliente desea acceder.
23
+
[^1]: Indicador de recurso (Resource Indicator) hace referencia a [RFC 8707: Indicadores de recurso para OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc8707), que es un estándar para indicar el recurso al que un cliente desea acceder.
24
24
25
25
[^2]: Logto está trabajando en añadir soporte para el registro dinámico de clientes.
26
26
27
27
[^3]: Aunque Keycloak admite el registro dinámico de clientes, su endpoint de registro de clientes no admite CORS, lo que impide que la mayoría de los clientes MCP se registren directamente.
28
28
29
-
[^4]: Auth0 y Descope admiten tokens de actualización multi-recurso (MRRT) pero no el RFC 8707 completo. El soporte para el indicador de recurso es limitado y no está basado en estándares.
29
+
[^4]: Auth0 y Descope admiten tokens de actualización multi-recurso (MRRT) pero no cumplen completamente con la RFC 8707. El soporte para el indicador de recurso es limitado y no está basado en estándares.
30
30
31
31
## ¿Es necesario el registro dinámico de clientes? \{#is-dcr-required}
32
32
33
-
[El registro dinámico de clientes](https://datatracker.ietf.org/doc/html/rfc7591) no es necesario para los servidores MCP ni para MCP Auth. De hecho, puedes elegir el enfoque que mejor se adapte a tus necesidades:
33
+
[El registro dinámico de clientes (Dynamic Client Registration)](https://datatracker.ietf.org/doc/html/rfc7591) no es necesario para los servidores MCP ni para MCP Auth. De hecho, puedes elegir el enfoque que mejor se adapte a tus necesidades:
34
34
35
-
1.**Si estás desarrollando un servidor MCP para uso interno o una aplicación específica que controlas**: está bien registrar manualmente tu cliente MCP con el proveedor y configurar el client ID (y opcionalmente, el client secret) en tu cliente MCP.
35
+
1.**Si estás desarrollando un servidor MCP para uso interno o para una aplicación específica que controlas**: está bien registrar manualmente tu cliente MCP con el proveedor y configurar el client ID (y opcionalmente, el client secret) en tu cliente MCP.
36
36
2.**Si estás desarrollando un servidor MCP que será utilizado por aplicaciones públicas (clientes MCP)**:
37
37
1. Puedes aprovechar el registro dinámico de clientes para permitir que tus clientes MCP se registren ellos mismos con el proveedor de forma dinámica. Asegúrate de implementar medidas de seguridad adecuadas para evitar registros no autorizados o maliciosos.
38
38
2. Alternativamente, puedes desarrollar un flujo de registro personalizado que permita a tus clientes MCP registrarse con el proveedor utilizando un proceso seguro y controlado, como una interfaz web o un endpoint de API que controles, sin depender del registro dinámico de clientes.
Si vous avez testé MCP Auth avec un autre fournisseur, n'hésitez pas à soumettre une pull request pour l'ajouter à la liste.
22
22
23
-
[^1]: Indicateur de ressource (Resource Indicator) fait référence à la[RFC 8707 : Indicateurs de ressource pour OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc8707), qui est une norme pour indiquer la ressource à laquelle un client souhaite accéder.
23
+
[^1]: Indicateur de ressource signifie[RFC 8707 : Indicateurs de ressource pour OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc8707), qui est une norme pour indiquer la ressource à laquelle un client souhaite accéder.
24
24
25
25
[^2]: Logto travaille à l'ajout de la prise en charge de l'enregistrement dynamique du client.
26
26
27
-
[^3]: Bien que Keycloak prenne en charge l'enregistrement dynamique du client, son endpoint d'enregistrement ne prend pas en charge CORS, ce qui empêche la plupart des clients MCP de s'enregistrer directement.
27
+
[^3]: Bien que Keycloak prenne en charge l'enregistrement dynamique du client, son endpoint d'enregistrement ne prend pas en charge CORS, empêchant la plupart des clients MCP de s'enregistrer directement.
28
28
29
29
[^4]: Auth0 et Descope prennent en charge les jetons de rafraîchissement multi-ressources (MRRT) mais pas la RFC 8707 complète. La prise en charge de l'indicateur de ressource est limitée et non conforme aux standards.
30
30
31
31
## L'enregistrement dynamique du client est-il requis ? \{#is-dcr-required}
32
32
33
-
[L'enregistrement dynamique du client](https://datatracker.ietf.org/doc/html/rfc7591) n'est pas requis pour les serveurs MCP et MCP Auth. En fait, vous pouvez choisir l'approche qui convient le mieux à vos besoins :
33
+
[L'enregistrement dynamique du client](https://datatracker.ietf.org/doc/html/rfc7591) n'est pas requis pour les serveurs MCP et MCP Auth. En fait, vous pouvez choisir l'approche qui correspond le mieux à vos besoins :
34
34
35
-
1.**Si vous développez un serveur MCP pour un usage interne ou une application spécifique que vous contrôlez** : il est possible d'enregistrer manuellement votre client MCP auprès du fournisseur et de configurer l'ID client (et éventuellement le secret client) dans votre client MCP.
35
+
1.**Si vous développez un serveur MCP pour un usage interne ou une application spécifique que vous contrôlez** : il est tout à fait possible d'enregistrer manuellement votre client MCP auprès du fournisseur et de configurer l'ID client (et éventuellement le secret client) dans votre client MCP.
36
36
2.**Si vous développez un serveur MCP qui sera utilisé par des applications publiques (clients MCP)** :
37
-
1. Vous pouvez exploiter l'enregistrement dynamique du client pour permettre à vos clients MCP de s'enregistrer eux-mêmes dynamiquement auprès du fournisseur. Veillez à mettre en place des mesures de sécurité appropriées pour empêcher les enregistrements non autorisés ou malveillants.
38
-
2. Alternativement, vous pouvez développer un flux d'enregistrement personnalisé qui permet à vos clients MCP de s'enregistrer auprès du fournisseur via un processus sécurisé et contrôlé, tel qu'une interface web ou un endpoint API que vous contrôlez, sans dépendre de l'enregistrement dynamique du client.
37
+
1. Vous pouvez exploiter l'enregistrement dynamique du client pour permettre à vos clients MCP de s'enregistrer eux-mêmes dynamiquement auprès du fournisseur. Assurez-vous de mettre en place des mesures de sécurité appropriées pour empêcher les enregistrements non autorisés ou malveillants.
38
+
2. Alternativement, vous pouvez développer un flux d'enregistrement personnalisé permettant à vos clients MCP de s'enregistrer auprès du fournisseur via un processus sécurisé et contrôlé, tel qu'une interface web ou un endpoint API que vous contrôlez, sans dépendre de l'enregistrement dynamique du client.
39
39
Tant que votre fournisseur prend en charge Management API ou une fonctionnalité similaire, vous pouvez l'utiliser dans vos endpoints personnalisés pour enregistrer les clients MCP.
0 commit comments