Znalostní báze
OAuth pro klienty třetích stran
Samoobslužná registrace klienta s PKCE, aby si aplikace mohla o přístup požádat pořádně.
Zatím ne
Souhlas a odvolání tu jsou; rozsah oprávnění ne, takže token dosáhne na celou vaši schránku, ne jen na tu část, o kterou aplikace požádala.
Podrobnosti
- Vydáno napůl. Souhlas a odvolání tu jsou: žádost se vám ukáže dřív, než je udělena, i s názvem aplikace a adresou, kam by váš přístup putoval, a v Účet → Propojené aplikace ji vezmete zpět. Chybí rozsah oprávnění: token dosáhne na celou vaši schránku, ne jen na tu její část, o kterou aplikace požádala, takže udělení je stále všechno nebo nic.
- Mechanismus pod tím je skutečný a je tím, čím se ověřuje MCP server: klient se sám zaregistruje, je mu vydán přístupový token a discovery dokument se obsluhuje na /.well-known/oauth-authorization-server.