Token导航 LogoToken导航TokenDH.com
Auth Server Software Statement logo
安全风控未说明官方级别未说明来源级核验

Auth Server Software Statement

MCP Server

支持software_statement和jwks_uri的MCP服务器授权服务,用于OAuth客户端认证和令牌管理。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
TypeScriptOAuth认证安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

knguyen-figma

提供方

knguyen-figma

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP服务器的授权服务器,支持软件声明和jwks_uri

npm i
npm run dev

将您的MCP客户端连接到http://localhost:3000/mcp(使用HTTP流),它应该启动授权流。

所有OAuth客户端和令牌都存储在内存中,因此如果服务器重新启动,您应该清除客户端中的OAuth状态。

在MCP客户端中准备software_statement和jwks_uri

您的客户端后端负责签署 software_statement JWT。

下面是一个使用https://www.npmjs.com/package/jose.

import {
  generateKeyPair,
  SignJWT,
  exportJWK,
  calculateJwkThumbprint,
} from "jose";

const publicJWK = await exportJWK(publicKey);
publicJWK.kid = await calculateJwkThumbprint(publicJWK);

app.get("/.well-known/jwks.json", (req, res) => {
  res.json({
    keys: [publicJWK],
  });
});

app.post("/sign-client-metadata", authMiddleware, express.json(), async (req, res) => {
  const { client_metadata, registration_endpoint } = req.body;
  const software_statement = await new SignJWT({
    iss: "https://your.mcp.client.com",
    aud: registration_endpoint,
    jti: randomUUID(),
    ...client_metadata,
  })
    .setProtectedHeader({ alg: "RS256", kid: publicJWK.kid })
    .setIssuedAt()
    .setExpirationTime("1h")
    .sign(privateKey);

  res.json({
    software_statement,
    jwks_uri: `http://${HOST}:${PORT}/.well-known/jwks.json`,
  });
});

目录标签

目录标签

TypeScriptOAuth认证安全本地部署令牌管理JWT签名客户端认证

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP