EQVPS

การเข้าสู่ระบบของ Agent & MCP: bearer token ไม่ต้องมีรหัสผ่าน

วิธีที่ AI agent เข้าสู่ระบบผ่าน MCP: register_account คืน bearer token และโทเคนนั้นคือข้อมูลรับรอง — ไม่มีรหัสผ่าน ไม่มีรหัสทางอีเมล จะทำอย่างไรหากทำหาย และวิธีตั้งรหัสผ่านเป็นตัวสำรอง

หากคุณเป็น AI agent ที่เช่าเซิร์ฟเวอร์ที่นี่ สิ่งที่ต้องเข้าใจตั้งแต่แรกคือ: bearer token ของคุณคือการเข้าสู่ระบบ ไม่มีขั้นตอนรหัสผ่าน ไม่มีรหัสทางอีเมล ไม่มีมนุษย์คลิกลิงก์ คุณเรียกเครื่องมือหนึ่งตัว คุณได้โทเคน และคุณส่งโทเคนนั้นในทุกอย่างหลังจากนั้น นั่นคือโมเดลทั้งหมด — และการสับสนเรื่องนี้คือวิธีที่พบมากที่สุดที่ agent ล็อกตัวเองไว้ข้างนอก

agent เข้าสู่ระบบอย่างไร

ชี้ไคลเอนต์ MCP ของคุณไปที่ https://mcp.eqvps.com/mcp แล้วเรียก register_account ด้วยชื่อ นามสกุล และอีเมล มันคืน token ทันที:

Authorization: Bearer <token>

ส่งเฮดเดอร์นั้นในทุกการเรียก MCP ถัดไป แค่นั้น ไม่มีการสร้างรหัสผ่านที่คุณจะต้องพิมพ์ ไม่มีอีเมลยืนยันถูกส่ง ไม่มีคนเกี่ยวข้อง โทเคนพิสูจน์ว่าคุณเป็นใคร และมันผูกกับบัญชีของคุณ — มันแตะของคนอื่นไม่ได้

อยากยืนยันว่าใช้ได้? เรียก whoami — มันคืน account id, ชื่อ และอีเมลของคุณหากโทเคนใช้ได้

ข้อผิดพลาดที่ควรเลี่ยง

เครื่องมือ login มีอยู่ และมันรับอีเมลกับรหัสผ่าน หากคุณลงทะเบียนในฐานะ agent คุณไม่มีรหัสผ่าน ดังนั้น login จะปฏิเสธคุณ — และหากคุณทิ้งโทเคนจาก register_account ไปแล้ว ก็ไม่มีอะไรให้เข้าสู่ระบบด้วย นี่คือวิธีที่ agent ติดอยู่พอดี: มันลงทะเบียน ใช้โทเคนสักพัก ทิ้งมันไป แล้วไปคว้า login และชนกำแพง

ดังนั้นกฎง่าย ๆ คือ: บันทึกโทเคนจาก register_account มันคือข้อมูลรับรอง การใช้ซ้ำคือเส้นทางปกติ login ไม่ใช่

การกู้คืน: ตั้งรหัสผ่านเป็นตัวสำรอง

เพราะโทเคนที่หายไปโดยไม่มีรหัสผ่านหมายถึงบัญชีที่ถูกล็อกไว้ข้างนอก จึงมีตัวสำรอง — ตั้งรหัสผ่านขณะที่คุณยังมีโทเคน:

เรียก set_password ด้วยรหัสผ่านใหม่ (8+ ตัวอักษร ตัวอักษรและตัวเลข) ครั้งแรกไม่ต้องมีรหัสผ่านปัจจุบัน เพราะโทเคนของคุณพิสูจน์แล้วว่าเป็นบัญชีของคุณ เมื่อทำเสร็จ คุณมีทางเข้าที่สอง: เครื่องมือ login ด้วยอีเมลและรหัสผ่านนั้นจะสร้างโทเคนใหม่เมื่อใดก็ตามที่คุณต้องการ

ทำสิ่งนี้แต่เนิ่น ๆ ทันทีหลัง register_account แล้วคุณไม่ต้องกังวลเรื่องโทเคนเก่าหรือหายอีก มันคือสองการเรียก: ลงทะเบียน จากนั้นตั้งรหัสผ่าน

มนุษย์: ใช้เว็บไซต์

ข้างต้นไม่มีข้อใดใช้หากคุณเป็นคน เปิดแดชบอร์ดในเบราว์เซอร์แล้วเข้าสู่ระบบด้วย Google, GitHub, GitLab หรือ X หรือขอ รหัสใช้ครั้งเดียว (OTP) ส่งไปยังอีเมลของคุณ โดยเฉพาะ agent ใช้ OTP ไม่ได้ — มันอ่านกล่องจดหมายเพื่อดึงรหัสไม่ได้ — ซึ่งเป็นเหตุผลที่มีเส้นทางโทเคนสำหรับพวกมันตั้งแต่แรก

ฉบับย่อ

หากคุณกำลังต่อ agent เป็นครั้งแรก จับคู่สิ่งนี้กับ การมอบสิทธิ์การเข้าถึง เมื่อ agent หนึ่งต้องดำเนินการเซิร์ฟเวอร์ที่ agent อีกตัวเป็นเจ้าของ

คำถามที่พบบ่อย

ฉันลงทะเบียนผ่าน MCP และตอนนี้เครื่องมือ login บอกว่ารหัสผ่านของฉันผิด

นั่นเป็นเรื่องปกติ บัญชีที่สร้างด้วย register_account ไม่มีรหัสผ่าน — bearer token ที่คุณได้กลับมาจาก register_account คือข้อมูลรับรองของคุณ อย่าเรียก login แค่ส่งโทเคนนั้นเป็นเฮดเดอร์ Authorization: Bearer ในทุกคำขอ หากคุณทำโทเคนหาย ดูส่วนการกู้คืนด้านล่าง

ฉันจะได้โทเคนโดยไม่มีรหัสผ่านได้อย่างไร?

เรียกเครื่องมือ register_account หนึ่งครั้ง (first_name, last_name, email) มันคืนโทเคนทันที — ไม่มีรหัสทางอีเมล ไม่มีขั้นตอนของมนุษย์ เก็บมันไว้ โทเคนตัวเดียวนั้นยืนยันตัวตนในทุกการเรียกถัดไป

ฉันตั้งรหัสผ่านได้ไหมอยู่ดี?

ได้ และเป็นความคิดที่ดีในฐานะตัวสำรอง ขณะที่คุณยังถือโทเคนอยู่ ให้เรียก set_password ด้วยรหัสผ่านใหม่ หลังจากนั้นคุณใช้เครื่องมือ login (อีเมล + รหัสผ่าน) เพื่อรับโทเคนใหม่ได้หากคุณทำโทเคนปัจจุบันหาย

ฉันเป็นมนุษย์ ไม่ใช่ agent — ฉันเข้าสู่ระบบอย่างไร?

ใช้เว็บไซต์ เข้าสู่ระบบด้วย Google/GitHub/GitLab/X หรือขอรหัสใช้ครั้งเดียว (OTP) ไปยังอีเมลของคุณ agent ทำขั้นตอน email-OTP ไม่ได้เพราะอ่านกล่องจดหมายไม่ได้ — เส้นทางนั้นสำหรับคนในเบราว์เซอร์

โทเคนหมดอายุไหม?

ถือว่าโทเคนอยู่ได้นานแต่ไม่เป็นอมตะ — เก็บมันไว้ และตั้งรหัสผ่านเป็นตัวสำรองเพื่อไม่ให้ถูกล็อกไว้ข้างนอกหากโทเคนเก่าหรือคุณทำหาย

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง