Skip to main content
Glama
autodesk-platform-services

APS MCP Auth Examples

Official

Примеры аутентификации APS MCP

Эталонные реализации MCP-серверов, интегрирующихся с Autodesk Platform Services, охватывающие все комбинации:

  • Как сервер аутентифицируется в APS

    • 2LO — двухногий OAuth, на уровне приложения

    • 3LO — трёхногий OAuth, на уровне пользователя

    • PKCE — трёхногий OAuth для публичных клиентов, на уровне пользователя

    • SSA — Secure Service Account, нечеловеческая идентичность

  • Как MCP-клиенты аутентифицируются на сервере

    • никак (STDIO)

    • через внешнего поставщика идентичности

    • через OAuth-прокси-сервис

Все примеры на основе HTTP нацелены на редакцию спецификации MCP от 2026-07-28 через разделённый MCP TypeScript SDK v2 (@modelcontextprotocol/{server,express,node}), который требует, чтобы MCP-серверы выступали в роли OAuth 2.1 серверов ресурсов, поддерживаемых выделенным сервером авторизации, и предпочитает Client ID Metadata Documents (CIMD) вместо Dynamic Client Registration для идентификации MCP-клиентов.

Каждый пример предоставляет одни и те же MCP-инструменты, реализованные один раз в shared/ и переиспользуемые везде: list-projects (хабы + проекты, через Data Management API) и list-contents (папки верхнего уровня проекта или содержимое конкретной папки).

Примеры

Папка

Аутентификация MCP-клиента

Что демонстрирует

aps-mcp-server-local

нет (STDIO)

Максимально простая настройка — локально запускаемый процесс, без какой-либо аутентификации на уровне MCP.

aps-mcp-server-remote-auth0

Внешний IdP (Auth0)

Этот сервер только проверяет токены; Auth0 (или любой OIDC/JWKS-провайдер) остаётся сервером авторизации. APS-провайдеры для каждого пользователя IdP кэшируются в памяти.

aps-mcp-server-remote-proxy

Отдельный OAuth-прокси-сервис

Полагается на OAuth-прокси перед аутентификацией APS (simple-oauth-proxy) для генерации «MCP-токенов» и использует конечную точку /internal/exchange для обмена их на «APS-токены».

simple-oauth-proxy

(и есть прокси)

Автономный, не зависящий от провайдера OAuth-прокси-сервис, используемый aps-mcp-server-remote-proxy, написанный на Python + FastMCP.

shared

(библиотека)

Пять классов APS-провайдеров аутентификации, два MCP-инструмента и небольшие вспомогательные функции, переиспользуемые во всех примерах выше.

Related MCP server: Devcon MCP Workshop 2026

Настройка, общая для всех примеров

  1. Зарегистрируйте приложение APS на https://aps.autodesk.com/myapps ( Traditional Web App, если вы будете использовать какой-либо пример с 3LO; приложения в стиле Server-to-Server / API-ключ достаточно для использования только 2LO). Для SSA дополнительно создайте Secure Service Account и зарегистрируйте его открытый ключ — см. руководство по SSA.

  2. Выполните npm install в корне репозитория — это проект npm workspaces, поэтому одна установка разрешает shared и все четыре TypeScript-сервера.

  3. Запустите любой TypeScript-пример с помощью npm start из его папки (или npm run start -w <package-name> из корня), предварительно скопировав его .env.example в .env и заполнив значения для выбранного вами APS_AUTH_MODE.

  4. simple-oauth-proxy — это отдельный сервис на Python/FastMCP — см. его собственный README для настройки; он нужен только если вы пробуете aps-mcp-server-remote-proxy.

Примечание о границах

Это учебные примеры, оптимизированные для чтения целиком за один присест. Некоторые намеренные упрощения ради краткости отмечены в соответствующем README (состояние только в памяти без поддержки горизонтального масштабирования, упрощённая выборка CIMD без полной защиты от SSRF в примере с OAuth-прокси и т.д.). Не копируйте дословно фрагменты, связанные с безопасностью, в продакшн, не прочитав эти примечания.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    C
    maintenance
    An MCP server that exposes Autodesk Platform Services (APS) as tools for AI assistants to interact with the APS Data Management API. It enables users to authenticate and manage hubs, projects, and folders through a standardized interface.
    27
    2
  • F
    license
    Not graded
    quality
    C
    maintenance
    Example MCP server for Autodesk Platform Services that demonstrates proper OAuth authorization with Auth0 as the first layer and APS 3-legged OAuth as the second layer. Enables querying APS projects and issues through natural language after authenticating via Auth0 and APS.
  • A
    license
    Not graded
    quality
    C
    maintenance
    A complete MCP server implementation demonstrating all protocol features (tools, resources, prompts, sampling, and elicitation) with OAuth authentication, serving as a learning resource and starting template for building MCP servers.
    MIT

View all related MCP servers

Related MCP Connectors

  • A MCP server built for developers enabling Git based project management with project and personal…

  • The official MCP Server from Mia-Platform to interact with Mia-Platform Console

  • Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/autodesk-platform-services/aps-mcp-auth-examples'

If you have feedback or need assistance with the MCP directory API, please join our Discord server