Přejít na dokumentaci
Znalostní báze

OAuth pro klienty třetích stran

Samoobslužná registrace klienta s PKCE, aby si aplikace mohla o přístup požádat pořádně.

Zatím ne

Souhlas a odvolání tu jsou; rozsah oprávnění ne, takže token dosáhne na celou vaši schránku, ne jen na tu část, o kterou aplikace požádala.

Podrobnosti

  • Vydáno napůl. Souhlas a odvolání tu jsou: žádost se vám ukáže dřív, než je udělena, i s názvem aplikace a adresou, kam by váš přístup putoval, a v Účet → Propojené aplikace ji vezmete zpět. Chybí rozsah oprávnění: token dosáhne na celou vaši schránku, ne jen na tu její část, o kterou aplikace požádala, takže udělení je stále všechno nebo nic.
  • Mechanismus pod tím je skutečný a je tím, čím se ověřuje MCP server: klient se sám zaregistruje, je mu vydán přístupový token a discovery dokument se obsluhuje na /.well-known/oauth-authorization-server.