قاعدة المعرفة
OAuth لعملاء الطرف الثالث
تسجيل ذاتي للعملاء باستخدام PKCE، حتى يستطيع تطبيق أن يطلب الوصول كما ينبغي.
ليس بعد
الموافقة والإبطال موجودان هنا؛ أما تحديد النطاق فلا، ولذلك يصل الرمز إلى صندوق بريدك كله لا إلى الجزء الذي طلبه التطبيق.
التفاصيل
- مُطلَق جزئيًا. الموافقة والإبطال موجودان هنا: يُعرض عليك الطلب قبل منحه، مسمّيًا التطبيق والعنوان الذي سترسَل إليه صلاحياتك، وتستردّها Account → Connected apps. والناقص هو تحديد النطاق: يصل الرمز إلى صندوق بريدك كله لا إلى الجزء الذي طلبه التطبيق، فالمنح لا يزال الكل أو لا شيء.
- والآلية تحت ذلك حقيقية، وهي ما يصادق به خادم MCP: يسجّل العميل نفسه، ويُصدر له رمز وصول، ويُقدَّم مستند الاكتشاف عند /.well-known/oauth-authorization-server.