APS MCP Auth Examples
OfficialПримеры аутентификации APS MCP
Эталонные реализации MCP-серверов, интегрирующихся с Autodesk Platform Services, охватывающие все комбинации:
Как сервер аутентифицируется в APS
2LO— двухногий OAuth, на уровне приложения3LO— трёхногий OAuth, на уровне пользователяPKCE— трёхногий OAuth для публичных клиентов, на уровне пользователяSSA— Secure Service Account, нечеловеческая идентичность
Как MCP-клиенты аутентифицируются на сервере
никак (STDIO)
через внешнего поставщика идентичности
через OAuth-прокси-сервис
Все примеры на основе HTTP нацелены на редакцию спецификации MCP от 2026-07-28
через разделённый MCP TypeScript SDK v2
(@modelcontextprotocol/{server,express,node}), который требует, чтобы MCP-серверы
выступали в роли OAuth 2.1 серверов ресурсов, поддерживаемых выделенным сервером авторизации,
и предпочитает Client ID Metadata Documents (CIMD) вместо Dynamic Client
Registration для идентификации MCP-клиентов.
Каждый пример предоставляет одни и те же MCP-инструменты, реализованные один раз в shared/ и
переиспользуемые везде: list-projects (хабы + проекты, через Data Management
API) и list-contents (папки верхнего уровня проекта или содержимое конкретной
папки).
Примеры
Папка | Аутентификация MCP-клиента | Что демонстрирует |
нет (STDIO) | Максимально простая настройка — локально запускаемый процесс, без какой-либо аутентификации на уровне MCP. | |
Внешний IdP (Auth0) | Этот сервер только проверяет токены; Auth0 (или любой OIDC/JWKS-провайдер) остаётся сервером авторизации. APS-провайдеры для каждого пользователя IdP кэшируются в памяти. | |
Отдельный OAuth-прокси-сервис | Полагается на OAuth-прокси перед аутентификацией APS ( | |
(и есть прокси) | Автономный, не зависящий от провайдера OAuth-прокси-сервис, используемый | |
(библиотека) | Пять классов APS-провайдеров аутентификации, два MCP-инструмента и небольшие вспомогательные функции, переиспользуемые во всех примерах выше. |
Related MCP server: Devcon MCP Workshop 2026
Настройка, общая для всех примеров
Зарегистрируйте приложение APS на https://aps.autodesk.com/myapps ( Traditional Web App, если вы будете использовать какой-либо пример с
3LO; приложения в стиле Server-to-Server / API-ключ достаточно для использования только2LO). ДляSSAдополнительно создайте Secure Service Account и зарегистрируйте его открытый ключ — см. руководство по SSA.Выполните
npm installв корне репозитория — это проект npm workspaces, поэтому одна установка разрешаетsharedи все четыре TypeScript-сервера.Запустите любой TypeScript-пример с помощью
npm startиз его папки (илиnpm run start -w <package-name>из корня), предварительно скопировав его.env.exampleв.envи заполнив значения для выбранного вамиAPS_AUTH_MODE.simple-oauth-proxy— это отдельный сервис на Python/FastMCP — см. его собственный README для настройки; он нужен только если вы пробуетеaps-mcp-server-remote-proxy.
Примечание о границах
Это учебные примеры, оптимизированные для чтения целиком за один присест. Некоторые намеренные упрощения ради краткости отмечены в соответствующем README (состояние только в памяти без поддержки горизонтального масштабирования, упрощённая выборка CIMD без полной защиты от SSRF в примере с OAuth-прокси и т.д.). Не копируйте дословно фрагменты, связанные с безопасностью, в продакшн, не прочитав эти примечания.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityCmaintenanceAn MCP server that exposes Autodesk Platform Services (APS) as tools for AI assistants to interact with the APS Data Management API. It enables users to authenticate and manage hubs, projects, and folders through a standardized interface.272
- FlicenseNot gradedqualityDmaintenanceMCP server integrating Autodesk Platform Services, exposing tools for LLM clients like VS Code Copilot, with OAuth authentication and agentic workflow support.
- FlicenseNot gradedqualityCmaintenanceExample MCP server for Autodesk Platform Services that demonstrates proper OAuth authorization with Auth0 as the first layer and APS 3-legged OAuth as the second layer. Enables querying APS projects and issues through natural language after authenticating via Auth0 and APS.
- AlicenseNot gradedqualityCmaintenanceA complete MCP server implementation demonstrating all protocol features (tools, resources, prompts, sampling, and elicitation) with OAuth authentication, serving as a learning resource and starting template for building MCP servers.MIT
Related MCP Connectors
A MCP server built for developers enabling Git based project management with project and personal…
The official MCP Server from Mia-Platform to interact with Mia-Platform Console
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/autodesk-platform-services/aps-mcp-auth-examples'
If you have feedback or need assistance with the MCP directory API, please join our Discord server