Token导航 LogoToken导航TokenDH.com
Min Ts MCP Auth logo
安全风控未说明官方级别未说明来源级核验

Min Ts MCP Auth

MCP Server

一个基于TypeScript的最小化MCP服务器认证实现,用于验证访问令牌的受众和解析作用域。

工具数

0

提示词数

0

GitHub Stars

8

资源数

0
认证服务TypeScript服务器开发

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

localden

提供方

localden

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

最小ts mcp身份验证

使用TypeScript最少实现MCP服务器身份验证。

安全说明

此演示始终验证自检端点返回的访问令牌受众(资源指示器)。

自检期间执行的检查:

  1. 令牌已成功自检(来自授权服务器的HTTP 200)。
  2. active 标志(RFC 7662)不是 false.
  3. aud 声明(字符串或数组)存在,并且至少有一个值与服务器的基本URL匹配(RFC 8707资源指示符语义)。
  4. 作用域被解析为数组以供以后使用(默认情况下不需要特定的作用域)。

未实施(可添加):

  • 通过JWKS进行本地JWT签名验证(目前依赖于远程自检)。
  • 明确的 iss, typ, nbf, exp 执行(仅 exp 返回并存储,不进行内联验证)。
  • 缓存/限制自省请求。

此代码仅用于实验;生产前硬化。

目录标签

目录标签

认证服务TypeScript服务器开发本地部署安全验证访问令牌

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP