LoslegenKostenlos starten

Wenn APIs eine Authentifizierung verlangen

Wenn eine externe API einen API-Schlüssel benötigt, sollte der Schlüssel in der Serverumgebung liegen und nur im ausgehenden Request-Header angehängt werden. Der Client sendet oder empfängt den Schlüssel niemals. In dieser Übung fügst du dem convert_currency-Tool des Currency-Servers eine optionale Unterstützung für API-Schlüssel hinzu.

Die Frankfurter API benötigt für die grundlegende Nutzung keinen Schlüssel, aber viele APIs schon. Du liest einen optionalen Schlüssel aus der Umgebung (z. B. CURRENCY_API_KEY) und fügst ihn – falls gesetzt – der Anfrage als Authorization: Bearer-Header hinzu.

Ein MCP-Server wurde bereits instanziiert und als Variable mcp gespeichert. Das Modul os wurde bereits für dich importiert.

Diese Übung ist Teil des Kurses

<Kurs>Einführung in das Model Context Protocol (MCP)</Kurs>
Kurs ansehen

Übungsanweisungen

  • Lies den API-Schlüssel "CURRENCY_API_KEY" aus den Umgebungsvariablen und füge ihn im Request dem Header "Authorization" mit dem Wert "Bearer " plus dem Schlüssel hinzu.
  • Übergib die Headers im API-GET-Request.

Interaktive praktische Übung

Versuche dich an dieser Übung, indem du diesen Beispielcode vervollständigst.

@mcp.tool()
def convert_currency(amount: float, from_currency: str, to_currency: str) -> str:
    """Convert an amount from one currency to another using current exchange rates."""
    url = f"https://api.frankfurter.dev/v1/latest?base={from_currency}&symbols={to_currency}"
    # Read optional API key from the server's environment
    headers = {}
    api_key = os.environ.get(____)
    if api_key:
        headers["Authorization"] = f"Bearer {____}"
    try:
        # Pass headers (and timeout) to the request; key never goes in the URL
        r = requests.get(url, ____=____, timeout=10)
        r.raise_for_status()
        data = r.json()
        rate = data["rates"].get(to_currency)
        if rate is None:
            return f"Could not find exchange rate for {from_currency} to {to_currency}"
        return f"{amount} {from_currency} = {amount * rate:.2f} {to_currency} (Rate: {rate})"
    except requests.exceptions.RequestException as e:
        return f"Error converting currency: {e}"

print(convert_currency(10, "USD", "EUR"))
Code bearbeiten und ausführen