Base de conocimiento
OAuth para clientes de terceros
Registro de clientes en autoservicio con PKCE, para que una aplicación pueda pedir acceso como es debido.
Todavía no
El consentimiento y la revocación están aquí; el alcance no, así que un token alcanza tu buzón entero en lugar de la parte que pidió una aplicación.
Detalles
- Publicado a medias. El consentimiento y la revocación están aquí: se te muestra una solicitud antes de concederla, con el nombre de la aplicación y la dirección a la que se enviaría tu acceso, y Cuenta → Aplicaciones conectadas lo retira. Lo que falta es el alcance: un token alcanza tu buzón entero en lugar de la parte que pidió una aplicación, así que conceder sigue siendo todo o nada.
- El mecanismo que hay debajo es real y es con lo que se autentica el servidor MCP: un cliente se registra a sí mismo, se le emite un token de acceso y el documento de descubrimiento se sirve en /.well-known/oauth-authorization-server.