Skip to main content

Module mcp_tokens

Module mcp_tokens 

Source
Expand description

MCP 访问令牌管理(签发 / 列表 / 重查 / 撤销)的 Dioxus server function。 MCP 访问令牌管理:Dioxus server functions。

管理员在后台 /admin/mcp 签发/查看/撤销为 AI 客户端(Claude Code / Cursor / Cline)准备的 bearer 令牌。明文 token 仅在签发与「重新查看」时返回给管理员, 数据库只存 AES-GCM 密文(token_enc,可解密重查)+ SHA-256 哈希(token_hash, 每请求 O(1) 常量查找,见 src/mcp/auth.rs)。

鉴权走 cookie session(get_current_admin_user),与其它后台 server-fn 一致; MCP 工具路径(bearer)无法调用这些 server-fn——那是 src/mcp/tools/* 的职责。

Structs§

McpClientConfigs
各客户端 MCP 配置片段集合。
McpConfigSnippet
单个客户端配置片段:标题 + 原始文本(供复制)+ syntect 高亮 HTML(供展示)。

Enums§

TokenLifetime
令牌有效期预设:管理员在 UI 上从下拉菜单选择。

Functions§

create_mcp_token
签发新的 MCP 令牌。
get_mcp_client_configs
根据明文令牌生成各客户端配置片段(含 syntect 高亮 HTML)。
list_mcp_tokens
列出当前管理员名下的全部令牌(不含任何密钥材料,仅展示用元数据)。
reveal_mcp_token
重新查看令牌明文(可多次调用:明文以密文形式落库,可解密还原)。
revoke_mcp_token
撤销令牌(软删除:置 revoked_at = now(),行保留以备审计)。
row_to_mcp_token_meta 🔒
把数据库行解析为令牌元数据(不含明文;密文/哈希已 #[serde(skip)],这里置空)。