Skip to main content
Vaults

MCP OAuth 認証情報の検証

mcp_oauth Credential が MCP サーバーに対して認証できるかをリアルタイムで確認します。

POST /api/v1/cloud/vaults/{vault_id}/credentials/{credential_id}/mcp_oauth_validate アクティブな mcp_oauth Credential をリアルタイムで検証します。Credential に refresh token がある場合、CAS は最初に token の更新を試みます。更新に成功すると、ローテーションされた token が保存されます。その後、現在の access token を使用して MCP サーバーに initialize リクエストを送り、接続を確認します。

パスパラメータ

パラメータ説明
vault_idstringvault_ プレフィックス付きの Vault ID
credential_idstringvcred_ プレフィックス付きの Credential ID。アクティブな mcp_oauth Credential である必要がある

ヘッダー

ヘッダー必須説明
AuthorizationはいBearer <PAT or SAT>
Content-Typeはいapplication/json

リクエストボディ

空の JSON オブジェクトを送信します。
{}

リクエスト例

curl -X POST "https://api.qoder.com/api/v1/cloud/vaults/vault_019e3bb940277f0db05ab74291acf6ef/credentials/vcred_019e3bb98877759e862750b495c1fce8/mcp_oauth_validate" \
  -H "Authorization: Bearer $QODER_PAT" \
  -H "Content-Type: application/json" \
  -d '{}'

レスポンス例

HTTP 200 OK
{
  "credential_id": "vcred_019e3bb98877759e862750b495c1fce8",
  "vault_id": "vault_019e3bb940277f0db05ab74291acf6ef",
  "type": "vault_credential_validation",
  "status": "invalid",
  "validated_at": "2026-08-19T02:58:16Z",
  "has_refresh_token": false,
  "refresh": {
    "status": "no_refresh_token",
    "http_response": null
  },
  "mcp_probe": {
    "method": "initialize",
    "http_response": {
      "status_code": 401,
      "content_type": "application/json",
      "body": "{\"error\":\"invalid_token\"}",
      "body_truncated": false
    }
  }
}

レスポンスフィールド

フィールド説明
credential_id / vault_idstring検証対象の Credential とその Vault
typestring常に vault_credential_validation
statusstring全体の結果:validinvalid、または unknown
validated_atstringRFC 3339 形式の検証時刻
has_refresh_tokenbooleanCredential に refresh token が保存されているか
refresh.statusstringno_refresh_tokensucceededfailed、または connect_error
refresh.http_responseobject | nullrefresh 失敗時に取得された token endpoint のレスポンス
mcp_probeobject | nullMCP 接続確認に失敗した場合のみ存在し、method は失敗した MCP 呼び出し名
*.http_responseobjectstatus_codecontent_typebody(長さ制限およびシークレット除去済み)、body_truncated

ステータスの意味

  • valid — MCP サーバーが現在の access token を使用した initialize リクエストを受け入れました。
  • invalid — 明確な拒否です。接続確認または refresh が 4xx レスポンス(408/429 を除く)を受け取ったか、Credential に利用可能な access token がありません。
  • unknown — 接続エラー、タイムアウト、408/429、または 5xx により判定できませんでした。Credential が無効と判断する前に、しばらくしてから再試行してください。
refresh が succeeded の場合は保存済みの token も更新されるため、有効期限が近い Credential を検証によって回復できる場合があります。

エラー

HTTPタイプトリガー条件
404not_found_errorVault または Credential が存在しない、もしくはアクセスできない
409conflict_errorCredential がアーカイブ済み、またはタイプが mcp_oauth ではない
MCP OAuth 認証情報の検証 - Qoder