# Sequence Quest: Token nur für die richtige Resource Typ: Checkliste Herkunft: mcp-engineering / security-authorization / mcp-auth-sequence Version: mcp-auth-sequence-2026-09-05 Geprüft: 2026-09-05 ACHTUNG: Dieses Dokument ist ein Lernartefakt aus einer Schulungssequenz. Es ist kein produktives Runbook. Vor jeder Anwendung in einer realen Umgebung müssen die Schritte gegen lokale Dokumentation, Runbooks und Freigabestatus geprüft werden. ## Szenario Ein Host verbindet sich erstmals mit einem entfernten MCP-Server. Der Server verlangt Autorisierung. Ordne den Ablauf, damit Discovery, Resource-Indikator, PKCE und Audience an derselben Zielresource ausgerichtet bleiben. ## Schritte 1. Der geschützte MCP-Server antwortet mit einer Resource- beziehungsweise Authorization-Challenge. 2. Der Host entdeckt und validiert die Metadaten für genau diese Resource. 3. Der Host ermittelt den passenden Authorization Server aus den validierten Metadaten. 4. Der Host startet den Authorization Code Flow mit registrierter Redirect-URI, State, PKCE und Resource-Indikator. 5. Der MCP-Server prüft das zurückgereichte Token auf Audience, Scope und fachliche Berechtigung. 6. Erst danach führt der Host den autorisierten Tool-Call für diese Resource aus. ## Begründung Warum: Die Resource bestimmt, für welchen geschützten Server Autorisierung benötigt wird. Erst validierte Metadaten verbinden sie mit dem Authorization Server; PKCE und State schützen den einzelnen Code Flow, während der Server Audience und Scopes bei der Wirkung prüft. Folgen: **+** Ein Token wird nicht versehentlich für einen anderen Server oder eine andere Wirkung akzeptiert. **−** Der Flow braucht präzise Discovery, Registrierung und nachvollziehbare Fehlermeldungen. ## Quellen 1. https://modelcontextprotocol.io/specification/2026-07-28/basic/authorization 2. https://www.rfc-editor.org/rfc/rfc8707 3. https://www.rfc-editor.org/rfc/rfc7636