MCP HTTP 传输的授权基于 OAuth 2.1,客户端如何发现授权服务器(metadata 发现流程)?
围绕“MCP HTTP 传输的授权基于 OAuth 2.1,客户端如何发现授权服务器(metadata 发现流程)”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 401 与 WWW-Authenticate、resource metadata 的发现链。
AI Agent · HTTP面试题第 1 页,显示第 1–8 题,共找到 8 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“MCP HTTP 传输的授权基于 OAuth 2.1,客户端如何发现授权服务器(metadata 发现流程)”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 401 与 WWW-Authenticate、resource metadata 的发现链。
围绕“MCP 连接的正常关闭流程是什么,stdio 与 HTTP 两种传输的关闭信号有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确没有显式 shutdown 方法、靠关闭输入流或 HTTP 会话终止的语义。
围绕“MCP 在 HTTP 传输中用 MCP-Protocol-Version 头解决什么问题,初始化后版本如何固定”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确后续请求必须带协商版本及缺省回退值。
围绕“MCP 无状态与有状态 HTTP 部署下分别有哪些会话劫持风险,会话 id 应如何生成与绑定”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确会话 id 需加密随机且宜绑定用户身份。
围绕“MCP Streamable HTTP 中 Mcp-Session-Id 头的分配与校验规则是什么,无状态服务端可以”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确会话 id 由服务端在初始化响应下发及可省略的条件。
围绕“MCP Streamable HTTP 传输如何用单端点同时支持 POST 请求和 SSE 流式推送”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 POST 返回 JSON 或升级 SSE 的两种响应形态。
围绕“MCP Streamable HTTP 的断线恢复机制中 Last-Event-ID 与事件 id 如何配合实现重放”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确服务端重放义务与客户端续传请求方式。
围绕“MCP 本地 HTTP 服务端为什么要校验 Origin 与 Host 头以防范 DNS 重绑定攻击”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确监听 localhost 仍需验证来源头的理由。