最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java?MCP?的鑒權(quán)深度解析

 更新時(shí)間:2025年08月21日 08:48:21   作者:帶刺的坐椅  
文章介紹Java MCP鑒權(quán)的實(shí)現(xiàn)方式,指出客戶端可通過(guò)queryString、header或env傳遞鑒權(quán)信息,服務(wù)器端支持工具單獨(dú)鑒權(quán)、過(guò)濾器集中鑒權(quán)及啟動(dòng)時(shí)鑒權(quán),使用solon-ai-mcp等工具可簡(jiǎn)化流程,整體配置較為便捷,感興趣的朋友跟隨小編一起看看吧

聽(tīng)說(shuō) mcp 的鑒權(quán),是件很麻煩的事情?估計(jì)是沒(méi)選好工具。

MCP (Model Context Protocol) 旨在為大語(yǔ)言模型(LLM)與外部數(shù)據(jù)源、工具和服務(wù)提供標(biāo)準(zhǔn)化、安全的集成方式(相當(dāng)于一種專用的 RPC 協(xié)議)。廣泛應(yīng)用于 AI 開(kāi)發(fā)中的工具服務(wù)(Tool)、提示語(yǔ)服務(wù)(Prompt)和資源服務(wù)(Resource)。在實(shí)際應(yīng)用中,確保 MCP 服務(wù)的安全性至關(guān)重要,因此需要合理的鑒權(quán)機(jī)制。

一、MCP Client 側(cè)(負(fù)責(zé)傳遞,比較簡(jiǎn)單)

在客戶端,一般是使用 queryString 或者 header 或者 env(stdio 方式用) 傳遞鑒權(quán)信息,比如變量:token(名字隨便取)

(1)常見(jiàn)的 mcpServers json 配置方式

不同服務(wù)平臺(tái),mcpServers json 的配置格式可能會(huì)略有不同。具體需要按服務(wù)平臺(tái)要求配置。

  • 使用 queryString 傳遞(http 類傳輸方式)
{
    "mcpServers": {
        "demo": {
            "type":"sse"
            "url": "https://localhost:8080/mcp?token=xxxx"
        }
    }
}
  • 使用 header 傳遞(http 類傳輸方式)
{
    "mcpServers": {
        "demo": {
            "type":"streamable",
            "url": "https://localhost:8080/mcp",
            "headers": {"token":"xxx"}
        }
    }
}
  • 使用 env 傳遞(stdio 傳輸方式)
{
    "mcpServers": {
        "demo": {
            "type":"stdio",
            "command":"java",
            "args": ["-jar", "/data/demo/target/demo-mcp-stdio.jar"]
            "env": {"token": "xxx"}
        }
    }
}

(2)使用 solon-ai-mcp 作為客戶端

solon-ai-mcp 是比較簡(jiǎn)潔的 mcp java client 框架。它的體驗(yàn)與 mcpServers json 配置相差不大。

  • 使用 queryString 傳遞(http 類傳輸方式)
import org.noear.solon.ai.mcp.client.McpClientProvider;
McpClientProvider mcpClient =  McpClientProvider.builder()
                .channel(McpChannel.SSE) //表示使用 sse 傳輸方式
                .apiUrl("https://localhost:8080/mcp?token=xxxx")
                .build();
//mcpClient.getTools();
  • 使用 header 傳遞(http 類傳輸方式)
import org.noear.solon.ai.mcp.client.McpClientProvider;
McpClientProvider mcpClient =  McpClientProvider.builder()
                .channel(McpChannel.STREAMABLE) //表示使用 streamable 傳輸方式
                .apiUrl("https://localhost:8080/mcp")
                .headerSet("token", "xxxx")
                .build(); 
//mcpClient.getTools();
  • 使用 env 傳遞(stdio 傳輸方式)
import org.noear.solon.ai.mcp.client.McpClientProvider;
McpClientProvider mcpClient = McpClientProvider.builder()
                .channel(McpChannel.STDIO) //表示使用 stdio 傳輸方式
                .serverParameters(McpServerParameters.builder("java")
                        .args("-jar", "/data/demo/target/demo-mcp-stdio.jar")
                        .addEnvVar("token","xxx")
                        .build())
                .build();
//mcpClient.getTools();
  • 與 chatModel 結(jié)合使用示例:
import org.noear.solon.ai.chat.ChatModel;
import org.noear.solon.ai.chat.ChatResponse;
ChatModel chatModel = ChatModel.of(apiUrl).provider(provider).model(model)
                .defaultToolsAdd(mcpClient) //重點(diǎn)是這一行
                .build();
ChatResponse resp = chatModel
        .prompt("今天杭州的天氣情況?")
        .call();

二、MCP Server 側(cè)(也好簡(jiǎn)單的)

(1)方式1:每個(gè)工具各自鑒權(quán)(適合 stdio,sse,streamable 三種傳輸方式)

在 solon-ai-mcp 里,可以使用 @Header 注解,獲取 mcp 連接的元信息(比如 queryString、header、env)

import org.noear.solon.ai.annotation.ToolMapping;
import org.noear.solon.ai.mcp.McpChannel;
import org.noear.solon.ai.mcp.server.annotation.McpServerEndpoint;
import org.noear.solon.annotation.Header;
import org.noear.solon.annotation.Param;
@McpServerEndpoint(channel = McpChannel.STREAMABLE, mcpEndpoint = "/mcp")
public class McpServerTool {
    @ToolMapping(description = "你好世界")
    public String hello(@Param(name="name", description = "名字") String name, @Header("token") String token) {
        if(token == null) {
            throw new IllegalArgumentException("你沒(méi)有權(quán)限哦!");
        }
        return "你好," + name;
    }
}

(2)方式2:為 http 傳輸?shù)乃泄ぞ呒需b權(quán)(適合 ssestreamable http類的傳輸方式)

solon-ai-mcp 也可以通過(guò)過(guò)濾器(Filter),實(shí)現(xiàn)單點(diǎn)鑒權(quán)。

@Managed
public class McpServerTool implements Filter {
    @Override
    public void doFilter(Context ctx, FilterChain chain) throws Throwable {
        if (ctx.pathNew().equals("/mcp")) {
            String token = ctx.header("token"); //支持從 header 取
            if (token == null) {
                token = ctx.param("token"); //支持從 queryString 取
            }
            if (token == null) {
                ctx.status(401, "你沒(méi)有權(quán)限哦!");
                return;
            }
        }
        chain.doFilter(ctx);
    }
}

(3)方式3:程序啟動(dòng)時(shí)鑒權(quán)(適合 stdio 傳輸方式)

@SolonMain
public class McpApp {
    public static void main(String[] args) {
        String token = System.getenv("token");
        if (Utils.isEmpty(token)) {
            throw new RuntimeException("你沒(méi)有權(quán)限哦");
        }
        Solon.start(McpApp.class, args);
    }
}

到此這篇關(guān)于Java MCP 的鑒權(quán)?好簡(jiǎn)單的啦的文章就介紹到這了,更多相關(guān)Java MCP 鑒權(quán)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • SpringBoot中通過(guò)實(shí)現(xiàn)WebMvcConfigurer參數(shù)校驗(yàn)的方法示例

    SpringBoot中通過(guò)實(shí)現(xiàn)WebMvcConfigurer參數(shù)校驗(yàn)的方法示例

    這篇文章主要介紹了SpringBoot中通過(guò)實(shí)現(xiàn)WebMvcConfigurer參數(shù)校驗(yàn)的方法示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • MyBatis接口綁定SQL的四種高效方法

    MyBatis接口綁定SQL的四種高效方法

    MyBatis作為Java世界中流行的持久層框架,以其強(qiáng)大的映射能力和靈活的SQL管理而著稱,在MyBatis中,接口與SQL語(yǔ)句的綁定是實(shí)現(xiàn)數(shù)據(jù)操作的關(guān)鍵步驟,本文將為你揭示四種將MyBatis接口與SQL語(yǔ)句綁定的方法,需要的朋友可以參考下
    2025-09-09
  • SpringMVC 攔截器不攔截靜態(tài)資源的三種處理方式方法

    SpringMVC 攔截器不攔截靜態(tài)資源的三種處理方式方法

    本篇文章主要介紹了SpringMVC 攔截器不攔截靜態(tài)資源的三種處理方式方法,詳細(xì)的介紹了三種方法,有興趣的可以了解一下。
    2017-01-01
  • 手把手帶你了解Java-Stream流方法學(xué)習(xí)及總結(jié)

    手把手帶你了解Java-Stream流方法學(xué)習(xí)及總結(jié)

    這篇文章主要介紹了通過(guò)實(shí)例了解JavaStream流的方法學(xué)習(xí)和總結(jié),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2021-08-08
  • SpringBoot整合token實(shí)現(xiàn)登錄認(rèn)證的示例代碼

    SpringBoot整合token實(shí)現(xiàn)登錄認(rèn)證的示例代碼

    本文主要介紹了SpringBoot整合token實(shí)現(xiàn)登錄認(rèn)證的示例代碼,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2022-07-07
  • spring boot 3.3.0和mybatis plus 3.5.6版本沖突的問(wèn)題解決

    spring boot 3.3.0和mybatis plus 3.5.6版本沖突

    這篇文章主要介紹了spring boot 3.3.0和mybatis plus 3.5.6版本沖突的問(wèn)題解決,文中介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2024-07-07
  • Java中對(duì)象?和?json?互轉(zhuǎn)四種方式?json-lib、Gson、FastJson、Jackson

    Java中對(duì)象?和?json?互轉(zhuǎn)四種方式?json-lib、Gson、FastJson、Jackson

    這篇文章主要介紹了Java中對(duì)象?和?json?互轉(zhuǎn)?四種方式?json-lib、Gson、FastJson、Jackson,需要的朋友可以參考下
    2023-11-11
  • SpringBoot使用命令行參數(shù)方式

    SpringBoot使用命令行參數(shù)方式

    Spring?Boot允許通過(guò)命令行參數(shù)靈活配置和部署項(xiàng)目,在main方法中傳入?yún)?shù)并通過(guò)SpringApplication.run()加載配置,如果需要關(guān)閉命令行配置,可以設(shè)置addCommandLineProperties為false
    2025-12-12
  • Caffeine本地緩存核心原理與使用方法詳解(含與Spring?Cache集成)

    Caffeine本地緩存核心原理與使用方法詳解(含與Spring?Cache集成)

    本文介紹Caffeine作為高性能本地緩存庫(kù),具備智能淘汰策略和并發(fā)優(yōu)化,集成SpringCache實(shí)現(xiàn)緩存管理,探討緩存穿透、擊穿、雪崩防護(hù)及多級(jí)緩存(Caffeine+Redis)方案,適用于Java生態(tài)的緩存實(shí)踐,感興趣的朋友跟隨小編一起看看吧
    2025-09-09
  • Java生成驗(yàn)證碼

    Java生成驗(yàn)證碼

    本文介紹了Java生成驗(yàn)證碼的流程與方法。具有很好的參考價(jià)值,下面跟著小編一起來(lái)看下吧
    2017-02-02

最新評(píng)論

宁乡县| 泾川县| 砚山县| 盈江县| 乳山市| 康平县| 齐河县| 共和县| 婺源县| 琼中| 万山特区| 青州市| 宁河县| 彭山县| 隆尧县| 高淳县| 临江市| 松原市| 永定县| 邵阳县| 石首市| 安阳市| 璧山县| 玛多县| 嘉峪关市| 万源市| 伊通| 清涧县| 镇巴县| 罗田县| 静安区| 普洱| 尖扎县| 德昌县| 开化县| 安阳县| 左权县| 犍为县| 诏安县| 皮山县| 海阳市|