Réponse · Authentification
Comment authentifier un serveur MCP avec OAuth 2.1 ?
OAuth 2.1 avec PKCE — et non OAuth 2.0 simple — pour tout serveur distant. Le serveur MCP devient un simple serveur de ressources qui délègue à un serveur d’autorisation séparé. Les jetons sont scopés à une seule audience, révocables, et aucun secret ne reste en clair dans un fichier de configuration.
Chaque connecteur est une identité non-humaine
- Au même titre qu’un compte de service : création, rotation, révocation. Sans cela, impossible de retirer un accès sans casser autre chose, ni de savoir lequel a agi.
Le piège du parc existant
- Une fenêtre de dépréciation laisse coexister l’ancien et le nouveau monde. Migrer la spécification ne migre pas votre parc : les connecteurs installés continuent de fonctionner comme avant jusqu’à ce que quelqu’un s’en occupe.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes