Несколько способов авторизации в коннекторах

Урок 40 из 148 курса «Mistral AI Cookbook»: официальный курс Mistral AI Cookbook (Мистраль) на русском языке. Урок входит в платный доступ; первые уроки курса бесплатно.

О чём урок

Храните и управляйте несколькими наборами учётных данных для одного коннектора, затем вызывайте инструменты с определёнными учётными данными для контроля доступа во время выполнения. В этом руководстве рассматриваются два шаблона аутентификации: Bearer token — статические токены (GitHub PATs), хранящиеся непосредственно через API. OAuth2 — делегированные потоки аутентификации (учётные записи Microsoft), инициируемые через get_auth_url. Статус API: Управление учётными данными использует client.beta.connectors. Это **бета**-версия конечной точки, и она может измениться. Для выполнения этого руководства вам понадобится API key Mistral. В Studio перейдите в раздел API keys и создайте новый API key. GITHUB_PAT_FULL — PAT с областью действия repo для чтения, используемый для успешного получения списка задач (issues). GITHUB_PAT_LIMITED — PAT без областей действия или с недействительным значением, используемый для демонстрации отклонённого вызова. Создайте персональные токены доступа GitHub в настройках разработчика GitHub. Скрипт: python/src/scripts/07_multiple_bearer_authentication.py Тестирование уровней доступа — убедитесь, что ограниченный токен не может получить доступ к ресурсам, к которым имеет доступ полный токен. Безопасная ротация учётных данных — добавьте новые учётные данные, сделайте их учётными данными по умолчанию, затем удалите старые без простоя. Явное определение области вызовов инструментов — передайте credentials_name в call_tool, чтобы выбрать, какая сущность выполняет запрос. Python: curl: Вы можете пропустить этот шаг, если используете существующий коннектор с Bearer-аутентификацией. Python: curl: Вывод: Ошибка Причина Решение 409 Conflict Коннектор с именем my_github уже существует Выберите другое имя или сначала удалите существующий Цель: Определить, какие схемы аутентификации поддерживает коннектор, прежде чем сохранять учётные данные. Примечание: параметр connector_id_or_name выглядит несколько громоздко и будет заменён на connector_ref в будущих версиях. Python: curl: Пример вывода: Цель: Сохранить именованные учётные данные Bearer token для коннектора.

План урока

  1. Часть 1: Несколько учётных данных Bearer token (GitHub MCP)
  2. Предварительные требования (Bearer)
  3. Установка
  4. Когда использовать несколько учётных данных Bearer
  5. 1. Инициализация клиента
  6. 2. Создание коннектора GitHub MCP
  7. 3. Получение методов аутентификации
  8. 4. Сохранение учётных данных Bearer

Урок входит в полный доступ. Полный текст и видео открываются после оплаты. Первые уроки каждого курса бесплатны.

Полезные гиды