О чём урок
Храните и управляйте несколькими наборами учётных данных для одного коннектора, затем вызывайте инструменты с определёнными учётными данными для контроля доступа во время выполнения. В этом руководстве рассматриваются два шаблона аутентификации: Bearer token — статические токены (GitHub PATs), хранящиеся непосредственно через API. OAuth2 — делегированные потоки аутентификации (учётные записи Microsoft), инициируемые через get_auth_url. Статус API: Управление учётными данными использует client.beta.connectors. Это **бета**-версия конечной точки, и она может измениться. Для выполнения этого руководства вам понадобится API key Mistral. В Studio перейдите в раздел API keys и создайте новый API key. GITHUB_PAT_FULL — PAT с областью действия repo для чтения, используемый для успешного получения списка задач (issues). GITHUB_PAT_LIMITED — PAT без областей действия или с недействительным значением, используемый для демонстрации отклонённого вызова. Создайте персональные токены доступа GitHub в настройках разработчика GitHub. Скрипт: python/src/scripts/07_multiple_bearer_authentication.py Тестирование уровней доступа — убедитесь, что ограниченный токен не может получить доступ к ресурсам, к которым имеет доступ полный токен. Безопасная ротация учётных данных — добавьте новые учётные данные, сделайте их учётными данными по умолчанию, затем удалите старые без простоя. Явное определение области вызовов инструментов — передайте credentials_name в call_tool, чтобы выбрать, какая сущность выполняет запрос. Python: curl: Вы можете пропустить этот шаг, если используете существующий коннектор с Bearer-аутентификацией. Python: curl: Вывод: Ошибка Причина Решение 409 Conflict Коннектор с именем my_github уже существует Выберите другое имя или сначала удалите существующий Цель: Определить, какие схемы аутентификации поддерживает коннектор, прежде чем сохранять учётные данные. Примечание: параметр connector_id_or_name выглядит несколько громоздко и будет заменён на connector_ref в будущих версиях. Python: curl: Пример вывода: Цель: Сохранить именованные учётные данные Bearer token для коннектора.
План урока
- Часть 1: Несколько учётных данных Bearer token (GitHub MCP)
- Предварительные требования (Bearer)
- Установка
- Когда использовать несколько учётных данных Bearer
- 1. Инициализация клиента
- 2. Создание коннектора GitHub MCP
- 3. Получение методов аутентификации
- 4. Сохранение учётных данных Bearer
Урок входит в полный доступ. Полный текст и видео открываются после оплаты. Первые уроки каждого курса бесплатны.