Authentification

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Le serveur axe MCP prend en charge deux méthodes d'authentification. Les deux sont disponibles pour tous les utilisateurs — choisissez celle qui s'adapte le mieux à votre flux de travail :

  • Clé API — une clé à long terme générée dans le portail de compte axe. La plus simple à configurer.
  • OAuth 2.0 — connexion via un navigateur utilisant la CLI @deque/axe-auth, avec des jetons stockés dans votre trousseau de clés système et rafraîchis automatiquement.

Vous configurez l'identifiant choisi dans votre guide de configuration client. Chaque page de configuration montre à la fois les configurations de clé API et OAuth côte à côte.

note

Définissez soit AXE_API_KEY soit AXE_ACCESS_TOKEN — mais pas les deux. Le serveur échouera au démarrage si les deux variables sont définies.

Clé API

  1. Connectez-vous au portail de compte axe
  2. Allez à page des clés API
  3. Cliquez sur AJOUTER UNE NOUVELLE CLÉ API
  4. Sélectionnez le serveur axe MCP comme produit
  5. Entrez un nom descriptif pour votre clé API
  6. Cliquez sur Enregistrer
  7. Copiez la clé API générée — vous la transmettrez au serveur en tant que variable d'environnement AXE_API_KEY

OAuth 2.0

OAuth 2.0 utilise le flux de code d'autorisation avec PKCE et stocke les jetons de manière sécurisée dans le trousseau de votre OS, de sorte que vous vous authentifiez une fois et le CLI gère le renouvellement des jetons automatiquement.

L'authentification est gérée par @deque/axe-auth, une CLI autonome que vous installez séparément sur votre machine hôte.

Prérequis

Étape 1 : Authentification

Exécutez la commande de connexion :

npx @deque/axe-auth login

Le CLI va :

  1. Ouvrir votre navigateur par défaut sur la page de connexion
  2. Vous inviter à vous connecter avec vos identifiants de compte axe
  3. Stocker les jetons résultants en toute sécurité dans le trousseau de votre système
note

Votre système d'exploitation peut vous demander d'accorder l'accès au trousseau la première fois que les jetons sont stockés.

Une fois terminé, le terminal confirme :

✓ Authenticated.

Vous n'avez besoin d'exécuter login qu'une seule fois par machine. Lors des appels suivants, npx @deque/axe-auth token rafraîchit votre jeton d'accès en silence en utilisant le jeton de rafraîchissement stocké.

Cloud privé, régions non américaines ou installations sur site

Si votre organisation utilise un cloud privé ou une instance axe sur site, transmettez l'URL de votre instance avec --server (ou définissez la variable env AXE_SERVER_URL) :

npx @deque/axe-auth login --server https://your-axe-instance.example.com

Étape 2 : Configurer votre client

Utilisez @deque/axe-auth token dans la configuration de votre client MCP pour injecter un jeton d'accès valide chaque fois que le serveur démarre. Choisissez votre client pour des instructions de configuration spécifiques :

Chaque page de configuration comporte une section de configuration OAuth ainsi que les instructions pour la clé API.

Gestion des sessions

Durée de vie du jeton

Les jetons d'accès OAuth ont une durée de vie courte. Si une session dure plus longtemps que la durée de vie du jeton, le serveur renverra des erreurs d'authentification.

Solution : Redémarrez la connexion du serveur MCP dans votre client. La configuration relance @deque/axe-auth token à chaque démarrage du serveur, ce qui récupère un nouveau jeton automatiquement.

Déconnexion

Pour révoquer vos jetons côté serveur et les effacer du trousseau système :

npx @deque/axe-auth logout

Si la révocation côté serveur échoue (par exemple, en raison d'une erreur réseau), les jetons locaux sont toujours effacés et un avertissement est imprimé.

Ré-authentification

Si votre jeton de rafraîchissement a expiré ou a été révoqué, @deque/axe-auth token se termine avec le code 1 et vous invite à vous reconnecter. Exécutez à nouveau npx @deque/axe-auth login. Passez --force pour éviter l'invite de confirmation de ré-authentification :

npx @deque/axe-auth login --force

Référence de commande

login

Ouvre un navigateur, complète le flux d'autorisation OAuth 2.0 Code + PKCE, et conserve les jetons dans le trousseau du système d'exploitation.

npx @deque/axe-auth login [options]
Indicateur Description
--server <url> URL de base de votre instance axe. Prend par défaut https://axe.deque.com. Nécessaire uniquement pour le cloud privé, les régions hors États-Unis ou les installations sur site.
--force Ignorer la confirmation de ré-authentification lorsque vous êtes déjà connecté.
--allow-insecure-issuer Autoriser les URLs http non-loopback (par défaut, c'est uniquement https ; le http loopback est toujours autorisé). Applicable uniquement à login ; token et logout utilisent la politique conservée à la connexion.
--no-allow-insecure-issuer Forcer allowInsecureIssuer=false pour le nouveau login (et l'entrée qu'il conserve). Incompatible avec --allow-insecure-issuer. token et logout ignorent cet indicateur.

token

Imprime un jeton d'accès actuellement valide sur stdout. Rafraîchit silencieusement si le jeton stocké est expiré. Se termine avec le code 1 si non authentifié.

npx @deque/axe-auth token

logout

Révoque le jeton d'actualisation stocké côté serveur et efface l'entrée locale du trousseau.

npx @deque/axe-auth logout

--help

Affiche les informations d'aide pour @deque/axe-auth et ses commandes.

npx @deque/axe-auth --help
npx @deque/axe-auth <command> --help

Support de plateforme

Plateforme Stockage des jetons
macOS Trousseau macOS
Windows Gestionnaire d'identification Windows
Linux Service secret D-Bus (GNOME Keyring, KWallet, etc.)
caution

Linux : @deque/axe-auth nécessite un service secret D-Bus fonctionnel. Les environnements sans interface graphique ou à bureau minimal peuvent ne pas en avoir. Si vous voyez une erreur comme :

System keychain load failed: <details>. On Linux this usually means no D-Bus Secret Service is running (e.g. GNOME Keyring or KWallet).

demandez à votre administrateur système de configurer GNOME Keyring ou un fournisseur de service secret compatible.

Résolution des problèmes OAuth

Le navigateur ne s'ouvre pas automatiquement

Si login ne peut pas ouvrir de navigateur, il imprime l'URL d'autorisation dans le terminal. Copiez l'URL et ouvrez-la manuellement pour compléter l'authentification.

Expiration des jetons lors de sessions prolongées

Voir Durée de vie du jeton ci-dessus. Redémarrez la connexion du serveur MCP dans votre client pour obtenir un nouveau jeton.

Erreur de « Non authentifié » de token

Votre session a expiré ou les jetons ont été effacés. Exécutez à nouveau npx @deque/axe-auth login pour vous ré-authentifier.

Erreurs d'authentification du serveur MCP

  • Confirmez que seul AXE_ACCESS_TOKEN est défini (pas AXE_API_KEY)
  • Confirmez que AXE_SERVER_URL correspond à l'URL de votre instance axe — cela devrait être la même URL utilisée avec --server lors de la connexion (ou https://axe.deque.com si vous avez utilisé la valeur par défaut)
  • Exécutez npx @deque/axe-auth token directement dans votre terminal pour confirmer que vous avez un jeton valide
  • S'il se termine avec le code 1, ré-authentifiez-vous avec npx @deque/axe-auth login

Trousseau Linux indisponible

Voir l'appel Support de la plateforme ci-dessus.