Base de coneixement
OAuth per a clients de tercers
Registre de clients autoservei amb PKCE, perquè una aplicació pugui demanar accés com cal.
Encara no
El consentiment i la revocació hi són; l'àmbit no, de manera que un testimoni arriba a tota la vostra bústia i no pas a la part que una aplicació ha demanat.
Detalls
- Publicat a mitges. El consentiment i la revocació hi són: una sol·licitud se us mostra abans de concedir-la, indicant l'aplicació i l'adreça a la qual s'enviaria el vostre accés, i Compte → Aplicacions connectades el retira. El que falta és l'àmbit: un testimoni arriba a tota la vostra bústia i no pas a la part que una aplicació ha demanat, de manera que concedir continua sent tot o res.
- El mecanisme que hi ha a sota és real i és amb el que s'autentica el servidor MCP: un client es registra ell mateix, se li emet un testimoni d'accés i el document de descobriment se serveix a /.well-known/oauth-authorization-server.