MCP Streamable HTTP 的会话绑定:为什么窃取 Mcp-Session-Id 就能冒充客户端
远程 MCP Server 暴露在公网时,Mcp-Session-Id 只负责关联一次有状态会话,并不自动证明请求者是谁。文章解释会话 ID 与会话状态如何建立、为何可预测或未与访问令牌绑定,以及重连后不重新校验如何导致会话劫持,并对比无状态模式与每请求鉴权,给出绑定与轮换的可观测指标。
共 1 篇文章
远程 MCP Server 暴露在公网时,Mcp-Session-Id 只负责关联一次有状态会话,并不自动证明请求者是谁。文章解释会话 ID 与会话状态如何建立、为何可预测或未与访问令牌绑定,以及重连后不重新校验如何导致会话劫持,并对比无状态模式与每请求鉴权,给出绑定与轮换的可观测指标。