PKCE 2

원격 MCP 서버를 여러 클라이언트에 붙이기: URL 중심 OAuth 디스커버리와 등록 패턴

내부 기능을 원격 MCP 서버 (Remote MCP Server, Streamable HTTP) 로 노출하면, 하나의 서버를 여러 AI 클라이언트가 자연어로 함께 쓸 수 있습니다. Codex, Claude Code, claude.ai, Claude Desktop, ChatGPT — 클라이언트는 제각각이지만 서버는 하나입니다(같은 제품이라도 웹·데스크톱 표면이 커넥터를 공유하기도 합니다). 그런데 막상 붙이려고 하면 "클라이언트마다 등록 방법이 다른데?"라는 벽에 부딪힙니다.좋은 소식은, 클라이언트와 서버가 호환되는 MCP Authorization 사양과 클라이언트 등록 방식을 지원하면, 등록은 대체로 URL 중심으로 수렴한다는 점입니다. 클라이언트가 서버에 처음 접속하면 메타데이터 디스커버리 (Disco..

AI Agent · MCP 2026.08.01

MCP OAuth 2.1 인증 구조: Discovery, PKCE와 Resource Server 경계

MCP OAuth 2.1 인증 구조: Discovery, PKCE와 Resource Server 경계원격 MCP Server가 사용자별 문서, 회의, 업무 시스템이나 관리자 기능에 접근한다면 “로그인 화면을 붙였다”는 것만으로 인증 설계가 끝나지 않습니다.MCP Client는 다음 질문에 답할 수 있어야 합니다.이 MCP Server는 어떤 Authorization Server(인증 서버)를 사용하는가어떤 Endpoint와 기능을 지원하는가Client ID는 어떤 방식으로 등록하는가Authorization Code(인증 코드)를 어떻게 안전하게 교환하는가발급된 Token이 이 MCP Server를 위한 것인지 어떻게 확인하는가현재 Tool에 필요한 Scope(권한 범위)는 무엇인가MCP Authoriza..

AI Agent · MCP 2026.07.29