Token导航 LogoToken导航TokenDH.com
oauth MCP logo
安全风控stdio官方级别未说明来源级核验

oauth MCP

MCP Server

一个完整的OAuth 2.1服务器实现,支持PKCE,适用于需要高级认证模式的FastMCP应用。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
认证服务Python安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

jaysunmah

提供方

jaysunmah

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python main.py

详细介绍

OAuth MCP服务器

支持PKCE的FastMCP的完整OAuth 2.1服务器实现。

⚠️ 安全警告

这是一种高级身份验证模式。 构建一个安全的OAuth服务器需要在身份验证协议、密码学和安全最佳实践方面拥有深厚的专业知识。FastMCP文档强烈建议使用远程OAuth或OAuth代理,除非您有强制要求。

OAUTH_README.md 以获取完整的文档。

快速开始

安装

# Install dependencies
uv sync

运行服务器

python main.py

服务器将于启动 http://localhost:8000 注册了演示OAuth客户端。

测试OAuth流

在单独的终端中:

python oauth_client_example.py

这将演示完整的OAuth 2.1流程,包括:

  • PKCE挑战/验证器生成
  • 授权码交换
  • 访问令牌使用情况
  • 令牌刷新

测试动态客户端注册

在运行时动态注册新的OAuth客户端:

python test_dcr.py

或者使用curl:

curl -X POST http://localhost:8000/oauth/register \
  -H "Content-Type: application/json" \
  -d '{
    "redirect_uris": ["http://localhost:5000/callback"],
    "client_name": "My App",
    "scope": "read write"
  }'

服务器将以 client_idclient_secret 您可以立即使用。

测试新的OAuth端点

测试所有新的OAuth 2.0/2.1端点:

python test_new_endpoints.py

该测试:

  • OAuth授权服务器元数据发现
  • 令牌撤销(RFC 7009)
  • 令牌自检(RFC 7662)
  • UserInfo端点

演示凭据

OAuth客户端:

  • 客户端ID: demo_client
  • 客户端密码: demo_secret

演示用户:

  • 用户名: demo_user
  • 密码: demo_password

项目结构

oauth_mcp/
├── main.py                      # FastMCP server with OAuth
├── oauth_provider.py            # OAuth 2.1 server implementation
├── oauth_client_example.py      # Complete OAuth flow demo
├── test_dcr.py                  # Dynamic Client Registration test
├── test_new_endpoints.py        # Tests for all new OAuth endpoints
├── client.py                    # Original simple client (no auth)
├── OAUTH_README.md             # Complete documentation
└── README.md                   # This file

特性

✅ 完整的OAuth 2.1实现\ ✅ PKCE(代码交换证明密钥)\ ✅ 授权码流\ ✅ 令牌刷新与轮换\ ✅ 令牌撤销(RFC 7009)\ ✅ 令牌自检(RFC 7662)\ ✅ 范围验证\ ✅ CSRF保护状态参数\ ✅ 动态客户端注册(DCR)-RFC 7591\ ✅ OAuth授权服务器元数据(RFC 8414)\ ✅ OAuth保护资源元数据(RFC 9470)\ ✅ 用户配置文件的UserInfo端点

文档

OAUTH_README.md 用于:

  • 详细架构
  • 安全注意事项
  • 生产部署指南
  • 数据库模型
  • 测试策略
  • 故障排除

参考文献

许可证

版权所有Anysphere股份有限公司。

目录标签

目录标签

认证服务Python安全本地部署OAuth2.1PKCE动态客户端注册令牌管理

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauthlocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP