oauth 2.1

xrlfreedom2 小时前
json schema·mcp·oauth 2.1
大厂 MCP 面试实录:给 MCP Server 落地可观测性与安全认证方案本文采用大厂技术岗模拟面试复盘形式,围绕「给 MCP Server 增加日志、指标和分布式追踪」的业务场景,结合 OAuth 2.1 认证与 JSON Schema 校验的技术组合,还原由浅入深的面试考察过程。
xrlfreedom3 天前
resources·mcp·oauth 2.1·streamable http 传输
大厂 MCP 面试实录:基于 Streamable HTTP 的 OAuth 2.1 服务集成测试设计本文采用模拟面试复盘形式,还原大厂 MCP 技术岗面试中围绕业务场景的深度考察过程。面试官:今天我们考察的是可重复执行的 MCP 服务集成测试设计,场景是:你所在团队开发了一个基于 Streamable HTTP 传输的 MCP 服务,对外暴露了文件元数据查询的 Resource 能力,同时遵循 OAuth 2.1 规范做身份校验。现在需要你设计一套可重复执行的集成测试方案,既要覆盖正常流程,也要覆盖异常场景,你先说说整体的设计思路?
xrlfreedom6 天前
opentelemetry·mcp·oauth 2.1
大厂 MCP 面试实录:基于 OpenTelemetry 与 OAuth 2.1 的可重复集成测试方案设计本文为 MCP 后端开发岗位模拟面试复盘,围绕「为内部文档查询 MCP 服务编写可重复执行的集成测试」业务场景展开,考察候选人对 MCP 协议、安全规范、可观测性与测试工程化的综合理解。
xrlfreedom11 天前
mcp·oauth 2.1·java mcp sdk·stdio 传输
大厂 MCP 面试实录:将内部 REST API 封装为可审计 MCP Tools 的设计与实践本文采用模拟面试形式,复盘企业级场景下将内部 REST API 封装为可审计 MCP Tools 的核心考察点与落地实践。
路多辛1 年前
授权·sso·oauth 2.0·oauth 2.1
OAuth 2.0 的安全升级版授权协议 OAuth 2.1 详解OAuth 2.1 是对 OAuth 2.0 协议的一次重大更新,废弃了不安全的用法,整合了最新的安全实践,从而提高了协议的安全性和易用性。虽然“OAuth 2.1”从名称上看起来像是一个全新的版本,但实际上并非对 OAuth 2.0 的彻底的颠覆,其实是 OAuth 2.0 的最佳实践集合,整合了多年来社区反馈的最佳使用方式并做了必要的安全性改进。
我是有底线的