پایگاه دانش
OAuth برای کلاینتهای شخص ثالث
ثبتنام خودکار کلاینت با PKCE، تا یک برنامه بتواند درستوحسابی درخواست دسترسی کند.
هنوز نه
رضایت و پسگرفتن اینجاست؛ scope نه، پس یک توکن بهجای بخشی که یک برنامه خواسته، به کل صندوق پستی شما میرسد.
جزئیات
- نیمهعرضهشده. رضایت و پسگرفتن اینجاست: یک درخواست پیش از اعطا به شما نشان داده میشود، با نام برنامه و آدرسی که دسترسیتان به آن فرستاده میشود، و حساب ← برنامههای متصل آن را پس میگیرد. آنچه کم است scope است: یک توکن بهجای بخشی که برنامه خواسته به کل صندوق پستی شما میرسد، پس اعطاکردن همچنان همهیاهیچ است.
- سازوکار زیرین واقعی است و همان چیزی است که سرور MCP با آن احراز هویت میکند: یک کلاینت خودش را ثبت میکند، برایش یک access token صادر میشود، و سند کشف روی /.well-known/oauth-authorization-server ارائه میشود.