پرش به مستندات
پایگاه دانش

OAuth برای کلاینت‌های شخص ثالث

برنامه‌ها خودشان را ثبت می‌کنند و با PKCE وارد می‌شوند، و شما فضای کاری، نشانی‌ها و مجوزهایی را که هر کدام می‌گیرد انتخاب می‌کنید.

جزئیات

  • برنامه از روی سند کشف در /.well-known/oauth-authorization-server خودش را ثبت می‌کند و شما را با PKCE وارد می‌کند، پس کلیدی برای چسباندن در کار نیست. پیش از آنکه چیزی داده شود، صفحهٔ رضایت نام برنامه و نشانی‌ای را که دسترسی شما به آن فرستاده می‌شود نشان می‌دهد، و نشانی‌ای که هرگز ثبت نکرده قابل تأیید نیست.
  • شما تصمیم می‌گیرید چه بگیرد: یک فضای کاری، یک پیش‌تنظیم (فقط خواندن، خواندن و ارسال، یا هر چه نقش شما اجازه می‌دهد) یا هر مجموعه‌ای از مجوزها، همهٔ نشانی‌هایی که به آن‌ها دسترسی دارید یا فقط برخی دامنه‌ها و نشانی‌ها، و برای چه مدت. نقش شما همچنان سقف است، و مجوزی که نقش شما بعداً از دست بدهد در فراخوانی بعدی از برنامه هم گرفته می‌شود.
  • همان توکن سرور MCP و REST API را با همان محدودیت‌ها باز می‌کند. حساب ← برنامه‌های متصل نشان می‌دهد هر برنامه به چه چیزی دسترسی دارد، آن را تغییر می‌دهد و حذفش می‌کند. برداشتن یا محدود کردن دسترسی از فراخوانی بعدی برنامه اعمال می‌شود، و مجوزهای تازه وقتی ظاهر می‌شوند که دوباره متصل شود یا ابزارهایش را دوباره بارگذاری کند. برنامه‌ای که پیش از وجود تأییدها وصل شده باید دوباره اجازه بگیرد، و فراخوانی بعدی‌اش همین را می‌گوید.