上游认证
每个已注册的 MCP 服务器都可以定义 AISIX 如何认证到该上游服务器。AISIX 在网关侧持有上游凭证,并在列出工具或转发工具调用时出示它。MCP 客户端发送给 AISIX 的调用方 API Key 只用于认证调用方到 AISIX,绝不会转发或暴露给上游 MCP 服务器。
在注册或更新 MCP 服务器 时,通过 auth_type 字段及对应认证模式需要的字段设置凭证。
认证模式
请选择与上游 MCP 服务器认证方式匹配的模式:
auth_type | 上游凭证 | AISIX 如何出示 |
|---|---|---|
none | 无 | 不发送凭证。 |
bearer | secret 中的 Bearer Token | Authorization: Bearer <secret> |
api_key | secret 中的 API Key | x-api-key: <secret> |
oauth2 | client_id + token_url + secret | AISIX 先获取访问 Token,然后发送 Authorization: Bearer <access_token>。 |
secret 保存 AISIX 需要向上游出示的明文凭证。该凭证只在网关侧使用,不会发送给调用方客户端。要轮换凭证,请使用新的 secret 更新资源。