پرش به مستندات
پایگاه دانش

OAuth برای کلاینت‌های شخص ثالث

ثبت‌نام خودکار کلاینت با PKCE، تا یک برنامه بتواند درست‌وحسابی درخواست دسترسی کند.

هنوز نه

رضایت و پس‌گرفتن اینجاست؛ scope نه، پس یک توکن به‌جای بخشی که یک برنامه خواسته، به کل صندوق پستی شما می‌رسد.

جزئیات

  • نیمه‌عرضه‌شده. رضایت و پس‌گرفتن اینجاست: یک درخواست پیش از اعطا به شما نشان داده می‌شود، با نام برنامه و آدرسی که دسترسی‌تان به آن فرستاده می‌شود، و حساب ← برنامه‌های متصل آن را پس می‌گیرد. آنچه کم است scope است: یک توکن به‌جای بخشی که برنامه خواسته به کل صندوق پستی شما می‌رسد، پس اعطاکردن همچنان همه‌یا‌هیچ است.
  • سازوکار زیرین واقعی است و همان چیزی است که سرور MCP با آن احراز هویت می‌کند: یک کلاینت خودش را ثبت می‌کند، برایش یک access token صادر می‌شود، و سند کشف روی /.well-known/oauth-authorization-server ارائه می‌شود.