[控场AI]
概念Dynamic Client Registration / 动态客户端注册 / RFC 7591

DCR

OAuth生态中的动态客户端注册规范(RFC 7591),允许客户端在运行时向授权服务器注册并获取client_id和client_secret,无需人工预先配置,原用于多租户SaaS或开放生态中的第三方应用自助入驻。

时间轴 (近 90 天)

9月16日

DCR(动态客户端注册)对应的规范为RFC 7591,客户端向授权服务器注册端点发起POST请求后,服务器返回client ID和client secret

待验证50%
9月16日

DCR用在MCP场景下存在Client ID泛滥、缺乏验证、密钥管理负担和场景错配等缺陷

待验证50%
9月16日

MCP规范措辞表明:可以(may)使用DCR,但在可能情况下应该(should)使用CIMD

待验证50%
9月16日

DCR最适合长期存活的客户端,CIMD最适合短暂的临时Agent、MCP客户端与服务器场景

待验证50%
9月16日

在Sam Welland的演示中,反复断开重连时DCR会在授权服务器上一遍遍生成新应用,而CIMD始终复用同一个应用

待验证50%

全部知识事实 (5)

来源文章