概念Dynamic Client Registration / 动态客户端注册 / RFC 7591
DCR
OAuth生态中的动态客户端注册规范(RFC 7591),允许客户端在运行时向授权服务器注册并获取client_id和client_secret,无需人工预先配置,原用于多租户SaaS或开放生态中的第三方应用自助入驻。
时间轴 (近 90 天)
9月16日
DCR(动态客户端注册)对应的规范为RFC 7591,客户端向授权服务器注册端点发起POST请求后,服务器返回client ID和client secret
待验证50%
9月16日
DCR用在MCP场景下存在Client ID泛滥、缺乏验证、密钥管理负担和场景错配等缺陷
待验证50%
9月16日
MCP规范措辞表明:可以(may)使用DCR,但在可能情况下应该(should)使用CIMD
待验证50%
9月16日
DCR最适合长期存活的客户端,CIMD最适合短暂的临时Agent、MCP客户端与服务器场景
待验证50%
9月16日
在Sam Welland的演示中,反复断开重连时DCR会在授权服务器上一遍遍生成新应用,而CIMD始终复用同一个应用
待验证50%
全部知识事实 (5)
待验证
DCR(动态客户端注册)对应的规范为RFC 7591,客户端向授权服务器注册端点发起POST请求后,服务器返回client ID和client secret
50%待验证DCR用在MCP场景下存在Client ID泛滥、缺乏验证、密钥管理负担和场景错配等缺陷
50%待验证MCP规范措辞表明:可以(may)使用DCR,但在可能情况下应该(should)使用CIMD
50%待验证DCR最适合长期存活的客户端,CIMD最适合短暂的临时Agent、MCP客户端与服务器场景
50%待验证在Sam Welland的演示中,反复断开重连时DCR会在授权服务器上一遍遍生成新应用,而CIMD始终复用同一个应用
50%