Аутентификация при работе с API
Если внешний API требует ключ доступа, этот ключ должен храниться в окружении сервера и передаваться только в заголовке исходящего запроса. Клиент никогда не отправляет и не получает ключ напрямую. В этом упражнении вы добавите поддержку опционального API-ключа в инструмент convert_currency сервера валют.
API Frankfurter не требует ключа для базового использования, однако многие API его запрашивают. Вы считаете опциональный ключ из переменных окружения (например, CURRENCY_API_KEY) и, если он задан, добавите его в запрос в виде заголовка Authorization: Bearer.
Экземпляр MCP-сервера уже создан и сохранён в переменной mcp. Модуль os уже импортирован.
Это упражнение является частью курса
Введение в Model Context Protocol (MCP)
Инструкции к упражнению
- Считайте API-ключ
"CURRENCY_API_KEY"из переменных окружения и добавьте его в заголовок"Authorization"со значением"Bearer "плюс сам ключ. - Передайте заголовки в GET-запрос к API.
Интерактивное практическое упражнение
Попробуйте выполнить это упражнение, дополнив этот пример кода.
@mcp.tool()
def convert_currency(amount: float, from_currency: str, to_currency: str) -> str:
"""Convert an amount from one currency to another using current exchange rates."""
url = f"https://api.frankfurter.dev/v1/latest?base={from_currency}&symbols={to_currency}"
# Read optional API key from the server's environment
headers = {}
api_key = os.environ.get(____)
if api_key:
headers["Authorization"] = f"Bearer {____}"
try:
# Pass headers (and timeout) to the request; key never goes in the URL
r = requests.get(url, ____=____, timeout=10)
r.raise_for_status()
data = r.json()
rate = data["rates"].get(to_currency)
if rate is None:
return f"Could not find exchange rate for {from_currency} to {to_currency}"
return f"{amount} {from_currency} = {amount * rate:.2f} {to_currency} (Rate: {rate})"
except requests.exceptions.RequestException as e:
return f"Error converting currency: {e}"
print(convert_currency(10, "USD", "EUR"))