返回 MCP 目录
public公开dns本地运行

mcp-server-authentication-reference-collection-zhd

该项目展示了不同场景下MCP服务器的认证实现,包括远程、本地及双用途服务器,支持多种身份提供商如Entra ID和GitHub。

article

README

🚀 MCP 服务器身份验证参考实现集合

本项目集合展示了如何依据 模型上下文协议规范 进行身份验证的各类参考服务器。这些实现能帮助开发者快速了解和应用该协议规范进行服务器身份验证。

⚠️ 重要提示

此处呈现的代码仅用于 演示目的。您的具体场景(包括企业的特定规则、特定的安全控制或其他保护机制)可能与本文档中概述的不同。始终对任何生产和面向客户的资产进行全面的安全审计和威胁建模,如果这些资产需要身份验证和授权。

✨ 主要特性

  • 提供多种运行时场景的服务器设计,涵盖远程、本地以及双用途服务器。
  • 支持多种身份提供者,如 Entra ID 和 GitHub,满足不同的身份验证需求。

📚 详细文档

场景

以上服务器设计了各种运行时场景,标记如下:

  • 远程 MCP 服务器:远程 MCP 服务器
  • 本地 MCP 服务器:本地 MCP 服务器
  • 双用途 MCP 服务器(可以本地或远程运行):双用途 MCP 服务器

支持的身份提供者

| 属性 | 详情 | |------|------| | 支持的身份提供者 | Entra ID、GitHub |

| 提供商 | 场景 | 服务器类型 | 实现 | 状态 | |:---------|:---------|:------------|:---------------|:------| | Entra ID | API 管理门禁 MCP 服务器。 | 远程 MCP 服务器 | remote-mcp-apim-functions-python | 状态:原型 | | Entra ID | 保密客户端,映射到会话令牌。 | 双用途 MCP 服务器 | entra-id-cca-session | 状态:原型 | | Entra ID | 公共客户端,使用 WAM。 | 本地 MCP 服务器 | entra-id-local-wam | 状态:原型 | | GitHub | 使用 OAuth 的 GitHub 应用程序,映射到会话令牌。 | 双用途 MCP 服务器 | github-app-session | 状态:原型 | | Entra ID | API 管理门禁 Azure Functions MCP 服务器。 | 远程 MCP 服务器 | remote-auth-mcp-apim-py | 状态:原型 |

help

运行方式说明

cloud

托管运行

托管运行通常表示这个 MCP Server 由服务方环境承载,用户一般按页面提供的连接方式或授权流程接入,不需要在本地长期启动一个 MCP 进程

  1. 打开服务方连接页
  2. 完成授权或复制端点
  3. 在 MCP 客户端中连接
terminal

本地运行 / 其它方式

本地运行通常需要用户在自己的电脑或服务器上安装依赖,把 server_config 复制到 MCP 客户端,并按 env_schema 补齐环境变量、密钥或其它配置

  1. 复制 server_config
  2. 安装所需依赖
  3. 补齐环境变量后重启客户端