[ PROMPT_NODE_24960 ]
MCP Integration 认证
[ SKILL_DOCUMENTATION ]
# MCP 身份验证模式
Claude Code 插件中 MCP 服务器的身份验证方法完整指南。
## 概述
MCP 服务器根据服务器类型和服务要求支持多种身份验证方法。选择最符合您用例和安全要求的方法。
## OAuth (自动)
### 工作原理
Claude Code 自动处理 SSE 和 HTTP 服务器的完整 OAuth 2.0 流程:
1. 用户尝试使用 MCP 工具
2. Claude Code 检测到需要身份验证
3. 打开浏览器进行 OAuth 同意
4. 用户在浏览器中授权
5. 令牌由 Claude Code 安全存储
6. 自动令牌刷新
### 配置
{
"service": {
"type": "sse",
"url": "https://mcp.example.com/sse"
}
}
无需额外的身份验证配置!Claude Code 处理一切。
### 支持的服务
**已知的支持 OAuth 的 MCP 服务器:**
- Asana: `https://mcp.asana.com/sse`
- GitHub (可用时)
- Google 服务 (可用时)
- 自定义 OAuth 服务器
### OAuth 作用域 (Scopes)
OAuth 作用域由 MCP 服务器决定。用户在同意流程中会看到所需的作用域。
**在您的 README 中记录所需的作用域:**
markdown
## 身份验证
此插件需要以下 Asana 权限:
- 读取任务和项目
- 创建和更新任务
- 访问工作区数据
### 令牌存储
令牌由 Claude Code 安全存储:
- 插件无法访问
- 静态加密
- 自动刷新
- 登出时清除
### 故障排除 OAuth
**身份验证循环:**
- 清除缓存的令牌(登出并重新登录)
- 检查 OAuth 重定向 URL
- 验证服务器 OAuth 配置
**作用域问题:**
- 用户可能需要为新作用域重新授权
- 检查服务器文档以获取所需作用域
**令牌过期:**
- Claude Code 自动刷新
- 如果刷新失败,提示重新身份验证
## 基于令牌的身份验证
### 持有者令牌 (Bearer Tokens)
最常用于 HTTP 和 WebSocket 服务器。
**配置:**
{
"api": {
"type": "http",
"url": "https://api.example.com/mcp",
"headers": {
"Authorization": "Bearer ${API_TOKEN}"
}
}
}
**环境变量:**
bash
export API_TOKEN="your-secret-token-here"
### API 密钥
Bearer 令牌的替代方案,通常在自定义请求头中使用。
**配置:**
{
"api": {
"type": "http",
"url": "https://api.example.com/mcp",
"headers": {
"X-API-Key": "${API_KEY}",
"X-API-Secret": "${API_SECRET}"