إنتقل إلى المحتوى الرئيسي

التحكم بالوصول

يفصل Powerduck بين كيفية وصول القارئ إلى التوثيق وكيفية وصول العميل إلى نقطة MCP، لأن أشكال الاستهلاك مختلفة. كما تضبط كيفية مصادقة خادم MCP لدى واجهة المنبع.

كل بوابة (بالترتيب)​

عدة شروط تحدّد فتح سطح عام؛ القائمة الكاملة تجيب عن المتكرر «لماذا لا يفتح توثيقي؟».

  1. حالة المستند — يجب أن يكون ACTIVE (لا موقوفاً ولا مؤرشفاً ولا محذوفاً).
  2. النمط نشط — documentationEnabled للتوثيق، mcpEnabled لـMCP.
  3. بيانات الاعتماد — كلمة مرور العرض للتوثيق إذا ضُبطت، مفتاح الوصول لـMCP.
  4. تاريخ الانتهاء — يمكن أن تنتهي صلاحية العرض في وقت محدد.

يُبنى المنتج المنشور خلف كل نمط تلقائياً بعد إضافة نسخة أو تغيير العرض، لذا النشر غالباً ليس يدوياً.

كل نمط مستقل: تعطيل MCP لا يؤثر على التوثيق، وكلمة مرور التوثيق لا تحمي MCP.

كلمة مرور العرض​

تحمي كلمة المرور التوثيق المعروض وبيانات المواصفة المقدَّمة.

  • تُحفَظ كلمة المرور مهشَّمة بـscrypt مع ملح عشوائي لكل كلمة؛ لا تُحفَظ نصاً أبداً.
  • متى ما ضُبطت، يجب على القارئ إدخالها قبل التقديم.
  • هي خاصة بالتوثيق: تستخدم نقطة MCP مفتاحها الخاص وتتجاهل كلمة مرور العرض.

يمكن أيضاً ضبط تاريخ انتهاء؛ بعد الانتهاء تُرفَض حتى كلمة المرور الصحيحة. إزالة كلمة المرور أو الانتهاء ترفع التقييد.

مفتاح وصول نقطة MCP​

تُحمى نقطة MCP بـمفتاح وصول خاص.

  • أنشئ مفتاحاً (أو استبدله)؛ يُرجَع المفتاح الكامل مرة واحدة فقط، ثم تظهر آخر أربع علامات فقط.
  • متى ما ضُبط، يجب أن يقدّم كل طلب MCP المفتاح كرمز Bearer.
  • تُقارَن المفاتيح المقدَّمة في زمن ثابت، والغياب/الخطأ يعطي 401.

حذف المفتاح يفتح النقطة إذا كان المستند نشطاً وMCP مفعَّلاً.

مصادقة منبع MCP​

إلى جانب حماية النقطة، اضبط كيفية مصادقة خادم MCP لدى واجهة المنبع التي تصفها المواصفة. الأنواع المدعومة:

authTypeالإعداد
NONEبلا مصادقة منبع
BEARERرمز Bearer
BASICاسم مستخدم وكلمة مرور Basic
APIKEYاسم مفتاح الواجهة (رأس/استعلام) وقيمته

الأسرار مثل رمز Bearer أو كلمة مرور Basic أو قيمة المفتاح قابلة للكتابة لا القراءة؛ يُظهر الإعداد فقط ما إذا كانت مضبوطة.

إعدادات MCP أخرى:

  • تجاوز الرابط الأساسي — استخدام رابط منبع مختلف عن المواصفة.
  • مهلة الطلب — يستخدمها خادم MCP في نداءات المنبع.

إعدادات موصى بها​

  • توثيق عام: توثيق نشط بلا كلمة مرور لواجهة مفتوحة، أو كلمة مرور + انتهاء لمشاركة مضبوطة.
  • MCP لوكلائك: فعّل MCP وأنشئ مفتاح وصول كي يستدعي عملاءك فقط.
  • مصادقة المنبع: حاذِ مصادقة خادم MCP مع متطلبات الواجهة الفعلية، بصرف النظر عمن يسمح له باستدعاء النقطة.

انظر أيضاً: العمليات المعروضة、المستندات والنسخ、النطاقات المخصصة.