Un assistente può dire chi è senza registrarsi
Collegare un assistente voleva dire che prima si registrava qui, e Claude creava un client nuovo a ogni connessione. Ora può invece identificarsi con un documento di metadati — un indirizzo che pubblica e che questo server legge —, che è quanto preferisce la specifica MCP. La registrazione resta a disposizione dei client che non sanno fare altro.
La pagina di approvazione è cambiata con lui. Ora dice dove è pubblicata la descrizione di un client e avverte quando l’unico posto a cui il client può rimandarti è un programma sul tuo computer, perché qualunque cosa giri lì può chiedere altrettanto.
Un client ha tre modi di dire a un server di autorizzazione chi è: registrarsi, essere inserito a mano, oppure pubblicare un documento a un indirizzo e usare quell’indirizzo come nome. Questo server legge ora il terzo.
Che cos’è un documento di metadati
Il suo client_id è una URL https. Il documento a quell’indirizzo dice come si chiama il client, dove può essere rimandato e, volendo, che cosa sta chiedendo. Il server lo recupera mentre autorizzi, invece di tenere una registrazione propria. È draft-ietf-oauth-client-id-metadata-document-00 nella forma che ne dà la specifica di autorizzazione MCP del 25 novembre 2025, e Claude lo preferisce appena un server dichiara di sostenerlo.
Che cosa sostituisce
La registrazione dinamica dei client (RFC 7591) crea qui un client a ogni connessione. Ricollegare lo stesso assistente ne produceva un altro, così la tabella teneva cinque righe chiamate «Claude» — indistinguibili fra loro, e da un estraneo registrato con lo stesso nome. Un documento pubblicato ha un indirizzo, e l’indirizzo è l’identità: quello che dice può cambiare, quello che è no. La registrazione continua a funzionare, perché esistono client che sanno fare solo quella.
Che cosa il server recupera e che cosa no
Qui un client_id è una URL consegnata da un estraneo e poi richiesta dal nostro server: una falsificazione di richieste lato server che aspetta solo di essere scritta male. Quindi: solo https; con un percorso, perché un’origine nuda indica un host e non un client, e altrimenti chiunque possa mettere un file alla radice di un dominio parlerebbe per l’intero dominio; nessun frammento e nessuna credenziale; la URL in forma canonica, e ripetuta dentro il documento che nomina. I reindirizzamenti non si seguono, l’indirizzo viene risolto e rifiutato se è privato, c’è un tempo massimo proprio dentro quello che il client concede all’endpoint, un tetto di 64 KB, e il corpo deve essere JSON prima di essere letto. Le risposte si tengono al più un’ora e gli errori un minuto: un client_id che risponde 404 non trasforma ogni pressione del pulsante in un’altra richiesta.
Che cosa ne dice la pagina di approvazione
Dove è pubblicata la descrizione del client, e che è stata letta poco fa. E un avviso quando l’unico indirizzo a cui il client può rimandarti è un programma sul tuo computer: il documento lo pubblica il client vero, ma per intercettare il codice che torna basta occupare una porta, e nessuna pagina sa distinguere due programmi sul tuo computer. Quel giudizio resta a te.
Da leggere: convertire documenti da un assistente e convertire documenti con un’API.