mcp_oauth Credential が MCP サーバーに対して認証できるかをリアルタイムで確認します。
POST /api/v1/cloud/vaults/{vault_id}/credentials/{credential_id}/mcp_oauth_validate
アクティブな mcp_oauth Credential をリアルタイムで検証します。Credential に refresh token がある場合、CAS は最初に token の更新を試みます。更新に成功すると、ローテーションされた token が保存されます。その後、現在の access token を使用して MCP サーバーに initialize リクエストを送り、接続を確認します。
パスパラメータ
| パラメータ | 型 | 説明 |
|---|---|---|
vault_id | string | vault_ プレフィックス付きの Vault ID |
credential_id | string | vcred_ プレフィックス付きの Credential ID。アクティブな mcp_oauth Credential である必要がある |
ヘッダー
| ヘッダー | 必須 | 説明 |
|---|---|---|
Authorization | はい | Bearer <PAT or SAT> |
Content-Type | はい | application/json |
リクエストボディ
空の JSON オブジェクトを送信します。
リクエスト例
レスポンス例
HTTP 200 OK
レスポンスフィールド
| フィールド | 型 | 説明 |
|---|---|---|
credential_id / vault_id | string | 検証対象の Credential とその Vault |
type | string | 常に vault_credential_validation |
status | string | 全体の結果:valid、invalid、または unknown |
validated_at | string | RFC 3339 形式の検証時刻 |
has_refresh_token | boolean | Credential に refresh token が保存されているか |
refresh.status | string | no_refresh_token、succeeded、failed、または connect_error |
refresh.http_response | object | null | refresh 失敗時に取得された token endpoint のレスポンス |
mcp_probe | object | null | MCP 接続確認に失敗した場合のみ存在し、method は失敗した MCP 呼び出し名 |
*.http_response | object | status_code、content_type、body(長さ制限およびシークレット除去済み)、body_truncated |
ステータスの意味
valid— MCP サーバーが現在の access token を使用したinitializeリクエストを受け入れました。invalid— 明確な拒否です。接続確認または refresh が 4xx レスポンス(408/429 を除く)を受け取ったか、Credential に利用可能な access token がありません。unknown— 接続エラー、タイムアウト、408/429、または 5xx により判定できませんでした。Credential が無効と判断する前に、しばらくしてから再試行してください。
succeeded の場合は保存済みの token も更新されるため、有効期限が近い Credential を検証によって回復できる場合があります。
エラー
| HTTP | タイプ | トリガー条件 |
|---|---|---|
| 404 | not_found_error | Vault または Credential が存在しない、もしくはアクセスできない |
| 409 | conflict_error | Credential がアーカイブ済み、またはタイプが mcp_oauth ではない |