Réponse · Authentification

Comment authentifier un serveur MCP avec OAuth 2.1 ?

OAuth 2.1 avec PKCE — et non OAuth 2.0 simple — pour tout serveur distant. Le serveur MCP devient un simple serveur de ressources qui délègue à un serveur d’autorisation séparé. Les jetons sont scopés à une seule audience, révocables, et aucun secret ne reste en clair dans un fichier de configuration.

Chaque connecteur est une identité non-humaine

  • Au même titre qu’un compte de service : création, rotation, révocation. Sans cela, impossible de retirer un accès sans casser autre chose, ni de savoir lequel a agi.

Le piège du parc existant

  • Une fenêtre de dépréciation laisse coexister l’ancien et le nouveau monde. Migrer la spécification ne migre pas votre parc : les connecteurs installés continuent de fonctionner comme avant jusqu’à ce que quelqu’un s’en occupe.

Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.

Lire le guide

Voir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes