Skip to main content
Glama
autodesk-platform-services

APS MCP Auth Examples

Official

APS-MCP-Authentifizierungsbeispiele

Referenzimplementierungen von MCP-Servern, die in Autodesk Platform Services integriert sind und jede Kombination abdecken aus:

  • Wie der Server sich bei APS authentifiziert

    • 2LO – 2-Bein-OAuth, app-weit

    • 3LO – 3-Bein-OAuth, pro Benutzer

    • PKCE – 3-Bein-OAuth für öffentliche Clients, pro Benutzer

    • SSA – Sicheres Dienstkonto, nicht-menschliche Identität

  • Wie MCP-Clients sich beim Server authentifizieren

    • überhaupt nicht (STDIO)

    • über einen externen Identitätsanbieter

    • über einen OAuth-Proxy-Dienst

Alle HTTP-basierten Beispiele zielen auf die MCP-Spezifikationsrevision 2026-07-28 über das aufgeteilte MCP TypeScript SDK v2 (@modelcontextprotocol/{server,express,node}), das von MCP-Servern verlangt, als OAuth-2.1-Ressourcenserver zu fungieren, die von einem dedizierten Autorisierungsserver unterstützt werden, und Client-ID-Metadatendokumente (CIMD) gegenüber der dynamischen Client-Registrierung zur Identifizierung von MCP-Clients bevorzugt.

Jedes Beispiel stellt dieselben MCP-Tools bereit, die einmal in shared/ implementiert und überall wiederverwendet werden: list-projects (Hubs + Projekte, über die Data-Management- API) und list-contents (die Top-Level-Ordner eines Projekts oder die Inhalte eines bestimmten Ordners).

Die Beispiele

Ordner

MCP-Client-Authentifizierung

Was es demonstriert

aps-mcp-server-local

keine (STDIO)

Der einfachste mögliche Aufbau – ein lokal gestarteter Prozess, keinerlei Authentifizierung auf der MCP-Ebene.

aps-mcp-server-remote-auth0

Externer IdP (Auth0)

Dieser Server verifiziert nur Token; Auth0 (oder ein beliebiger OIDC/JWKS-Anbieter) bleibt der Autorisierungsserver. Pro-IdP-Benutzer-APS-Provider werden im Speicher gecacht.

aps-mcp-server-remote-proxy

Separater OAuth-Proxy-Dienst

Verlässt sich auf einen OAuth-Proxy vor der APS-Authentifizierung (simple-oauth-proxy), um „MCP-Token" zu erzeugen, und nutzt den Endpunkt /internal/exchange, um diese gegen „APS-Token" einzutauschen.

simple-oauth-proxy

(ist der Proxy)

Der eigenständige, anbieterneutrale OAuth-Proxy-Dienst, der von aps-mcp-server-remote-proxy genutzt wird, erstellt mit Python + FastMCP.

shared

(Bibliothek)

Die fünf APS-Authentifizierungs-Provider-Klassen, die beiden MCP-Tools und kleine Hilfsfunktionen, die von jedem obigen Beispiel wiederverwendet werden.

Related MCP server: Devcon MCP Workshop 2026

Einrichtung für alle Beispiele

  1. Registrieren Sie eine APS-Anwendung unter https://aps.autodesk.com/myapps (eine Traditional Web App, falls Sie ein 3LO-Beispiel verwenden; eine Server-to-Server- App im API-Key-Stil genügt für die reine 2LO-Nutzung). Erstellen Sie für SSA zusätzlich ein Secure Service Account und registrieren Sie dessen öffentlichen Schlüssel – siehe den SSA-Leitfaden.

  2. Führen Sie npm install im Repository-Stammverzeichnis aus – dies ist ein npm-Workspaces-Projekt, sodass eine einzige Installation shared und alle vier TypeScript-Server auflöst.

  3. Führen Sie ein beliebiges TypeScript-Beispiel mit npm start aus dessen Ordner heraus aus (oder npm run start -w <Paketname> vom Stammverzeichnis), nachdem Sie dessen .env.example in .env kopiert und die Werte für Ihren gewählten APS_AUTH_MODE ausgefüllt haben.

  4. simple-oauth-proxy ist ein separater Python/FastMCP-Dienst – siehe dessen eigene README zur Einrichtung; er wird nur benötigt, wenn Sie aps-mcp-server-remote-proxy ausprobieren möchten.

Ein Hinweis zum Umfang

Dies sind Lehrbeispiele, die dafür optimiert sind, in einer Sitzung von Anfang bis Ende gelesen zu werden. Mehrere bewusst aus Gründen der Kürze geschnittene Ecken werden im jeweiligen README hervorgehoben (nur-im-Speicher-Zustand ohne Horizontal-Scaling-Konzept, eine vereinfachte CIMD-Abfrage ohne vollständige SSRF-Härtung im OAuth-Proxy-Beispiel usw.). Übernehmen Sie die sicherheitsrelevanten Teile nicht ohne Lektüre dieser Hinweise wörtlich in die Produktion.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    C
    maintenance
    An MCP server that exposes Autodesk Platform Services (APS) as tools for AI assistants to interact with the APS Data Management API. It enables users to authenticate and manage hubs, projects, and folders through a standardized interface.
    27
    2
  • F
    license
    Not graded
    quality
    C
    maintenance
    Example MCP server for Autodesk Platform Services that demonstrates proper OAuth authorization with Auth0 as the first layer and APS 3-legged OAuth as the second layer. Enables querying APS projects and issues through natural language after authenticating via Auth0 and APS.
  • A
    license
    Not graded
    quality
    C
    maintenance
    A complete MCP server implementation demonstrating all protocol features (tools, resources, prompts, sampling, and elicitation) with OAuth authentication, serving as a learning resource and starting template for building MCP servers.
    MIT

View all related MCP servers

Related MCP Connectors

  • A MCP server built for developers enabling Git based project management with project and personal…

  • The official MCP Server from Mia-Platform to interact with Mia-Platform Console

  • Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/autodesk-platform-services/aps-mcp-auth-examples'

If you have feedback or need assistance with the MCP directory API, please join our Discord server