Lección 2.1 · 35 min

Autorización con OAuth 2.1 en MCP

Protege tu servidor MCP por HTTP como servidor de recursos OAuth 2.1. Implementa un TokenVerifier con JWT, publica los metadatos de recurso protegido, valida la audiencia del token, aplica alcances por herramienta y evita el reenvío de tokens.

En cuanto el servidor de Logística Cerro de la Silla escucha en https://mcp.lcs.mx/mcp, cualquiera que conozca la URL puede intentar rastrear envíos o, peor, reprogramarlos. Por stdio eso no pasaba: solo quien lanzaba el proceso podía usarlo. En esta lección proteges el servidor con OAuth 2.1, tal como lo define la especificación de MCP, y separas lo que puede hacer el centro de atención de lo que pueden hacer los coordinadores de ruta.

Qué verás en esta lección

  1. Tres papeles, y tu servidor es solo uno
  2. El flujo, paso a paso
  3. El verificador de tokens
  4. Lo que obtienes gratis
  5. Alcances por herramienta
  6. Lo que tu servidor nunca debe hacer: reenviar tokens
  7. Práctica
  8. Resumen
  9. Quiz

El resto de la lección es para alumnos. Se abre al comprar el curso o con la Membresía de IA con Clase.

Ver precios Ya compré: acceder o empieza con una lección gratis