Skip to main content
Glama
autodesk-platform-services

APS MCP Auth Examples

Official

APS MCP Auth Examples

Implementaciones de referencia de servidores MCP que se integran con Autodesk Platform Services, que cubren todas las combinaciones de:

  • Cómo se autentica el servidor ante APS

    • 2LO - OAuth de dos patas, a nivel de aplicación

    • 3LO - OAuth de tres patas, por usuario

    • PKCE - OAuth de tres patas para clientes públicos, por usuario

    • SSA - Secure Service Account, identidad no humana

  • Cómo se autentican los clientes MCP ante el servidor

    • sin autenticación (STDIO)

    • mediante un proveedor de identidad externo

    • mediante un servicio de proxy OAuth

Todos los ejemplos basados en HTTP apuntan a la revisión de la especificación MCP del 2026-07-28 mediante el MCP TypeScript SDK v2 dividido (@modelcontextprotocol/{server,express,node}), que exige que los servidores MCP actúen como servidores de recursos OAuth 2.1 respaldados por un servidor de autorización dedicado, y prefiere los Client ID Metadata Documents (CIMD) sobre el Dynamic Client Registration para identificar a los clientes MCP.

Cada ejemplo expone las mismas herramientas MCP, implementadas una vez en shared/ y reutilizadas en todos: list-projects (hubs + proyectos, a través de la API de Data Management) y list-contents (las carpetas de nivel superior de un proyecto, o el contenido de una carpeta específica).

Los ejemplos

Carpeta

Autenticación del cliente MCP

Qué demuestra

aps-mcp-server-local

sin autenticación (STDIO)

La configuración más sencilla posible: un proceso local iniciado, sin autenticación alguna en la capa MCP.

aps-mcp-server-remote-auth0

IdP externo (Auth0)

Este servidor solo verifica tokens; Auth0 (o cualquier proveedor OIDC/JWKS) sigue siendo el servidor de autorización. Proveedores APS por usuario de IdP almacenados en caché en memoria.

aps-mcp-server-remote-proxy

Servicio de proxy OAuth separado

Depende de un proxy OAuth delante de la autenticación de APS (simple-oauth-proxy) para generar "MCP tokens", y utiliza el endpoint /internal/exchange para intercambiarlos por "APS tokens".

simple-oauth-proxy

(es el proxy)

El servicio de proxy OAuth autónomo y agnóstico respecto al proveedor que consume aps-mcp-server-remote-proxy, construido con Python + FastMCP.

shared

(librería)

Las cinco clases de proveedor de autenticación de APS, las dos herramientas MCP y pequeñas utilidades reutilizadas por todos los ejemplos anteriores.

Related MCP server: Devcon MCP Workshop 2026

Configuración común a todos los ejemplos

  1. Registra una aplicación APS en https://aps.autodesk.com/myapps (una Traditional Web App si vas a usar cualquier ejemplo 3LO; una aplicación Server-to-Server / de estilo clave de API es suficiente para uso solo con 2LO). Para SSA, crea además una Secure Service Account y registra su clave pública; consulta la guía de SSA.

  2. npm install en la raíz del repositorio: este es un proyecto de npm workspaces, por lo que una sola instalación resuelve shared y los cuatro servidores TypeScript.

  3. Ejecuta cualquier ejemplo TypeScript con npm start desde dentro de su carpeta (o npm run start -w <package-name> desde la raíz), después de copiar su .env.example a .env y completar los valores para tu APS_AUTH_MODE elegido.

  4. simple-oauth-proxy es un servicio Python/FastMCP independiente; consulta su propio README para la configuración; solo es necesario si estás probando aps-mcp-server-remote-proxy.

Una nota sobre el alcance

Estos son ejemplos didácticos, optimizados para leerse de principio a fin de una sentada. Se han tomado varios atajos intencionalmente por brevedad, que se señalan en el README correspondiente (estado solo en memoria sin una estrategia de escalado horizontal, una obtención de CIMD simplificada sin un endurecimiento completo contra SSRF en el ejemplo del proxy OAuth, etc.). No copies los fragmentos relevantes para la seguridad textualmente a producción sin leer esas notas.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    C
    maintenance
    An MCP server that exposes Autodesk Platform Services (APS) as tools for AI assistants to interact with the APS Data Management API. It enables users to authenticate and manage hubs, projects, and folders through a standardized interface.
    27
    2
  • F
    license
    Not graded
    quality
    C
    maintenance
    Example MCP server for Autodesk Platform Services that demonstrates proper OAuth authorization with Auth0 as the first layer and APS 3-legged OAuth as the second layer. Enables querying APS projects and issues through natural language after authenticating via Auth0 and APS.
  • A
    license
    Not graded
    quality
    C
    maintenance
    A complete MCP server implementation demonstrating all protocol features (tools, resources, prompts, sampling, and elicitation) with OAuth authentication, serving as a learning resource and starting template for building MCP servers.
    MIT

View all related MCP servers

Related MCP Connectors

  • A MCP server built for developers enabling Git based project management with project and personal…

  • The official MCP Server from Mia-Platform to interact with Mia-Platform Console

  • Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/autodesk-platform-services/aps-mcp-auth-examples'

If you have feedback or need assistance with the MCP directory API, please join our Discord server