MCP nutzt Zugriffstoken für geschützte HTTP-Verbindungen
Das Wichtigste in Kürze
- Die Autorisierungsspezifikation behandelt HTTP-basierte Transporte.
- Bei Stdio sollen Zugangsdaten aus der Umgebung bezogen werden.
MCP unterscheidet die Autorisierung einer HTTP-Verbindung vom Zugang bei lokalem Stdio-Transport. Die Autorisierungsspezifikation (Stand 3. Oktober 2026) beschreibt den Ablauf für HTTP-basierte Transporte. Bei Stdio sollen Implementierungen ihre Zugangsdaten stattdessen aus der Umgebung beziehen. Grundlage ist die MCP-Spezifikation vom 28. Juli 2026.
Ein geschützter MCP Server arbeitet im beschriebenen HTTP-Ablauf als OAuth-2.1-Ressourcenserver. Der MCP Client tritt als OAuth-2.1-Client auf. Die Anmeldeserver müssen die vorgesehenen Sicherheitsmaßnahmen umsetzen. Der Zugriffstoken gehört zu der beschriebenen Verbindung zwischen Client, Ressourcenserver und Autorisierungsserver.
| Transport | Zugang im beschriebenen Modell |
|---|---|
| HTTP | Autorisierungsablauf mit Client, Ressourcenserver und Zugriffstoken. |
| Stdio | Zugangsdaten aus der Umgebung statt dieses HTTP-Ablaufs. |
Ein Wechsel des Transports kann damit auch die Voraussetzungen für den Betrieb verändern.
Welcher Zugang passt zum Transport?#
Die Spezifikation verlangt die Autorisierung bei jeder HTTP-Anfrage des Clients an den Server. Der Server muss Zugriffstoken validieren; ungültige oder abgelaufene Token werden mit einem Fehler beantwortet. Zugriff, Tokenziel und angeforderte Berechtigung gehören damit zusammen.
Für die Auswahl einer Verbindung muss deshalb zunächst der Transport feststehen. Ein lokal gestartetes Programm mit Umgebungsdaten und ein geschützter entfernter Dienst haben andere Voraussetzungen. Die Bezeichnung MCP allein beschreibt weder den benötigten Kontozugang noch die zulässige Verwendung der Daten.
Die erneute Anmeldung nach Ablauf eines Tokens gehört zu einem dauerhaft verwendeten HTTP-Zugang. Der dokumentierte Ablauf verbindet den angeforderten Zugriff mit einem gültigen Token für den angesprochenen Ressourcenserver. Bei Stdio kommen die Zugangsdaten dagegen aus der Umgebung des lokal gestarteten Prozesses.
Belege und Datenstand
Quellen
- 1
MCPNUTZT<AGENTEN<20261005<<<<<Q1<QUELLEN<<<<<<<<<<<<<<<<<<<<