پایگاه دانش
OAuth برای کلاینتهای شخص ثالث
برنامهها خودشان را ثبت میکنند و با PKCE وارد میشوند، و شما فضای کاری، نشانیها و مجوزهایی را که هر کدام میگیرد انتخاب میکنید.
جزئیات
- برنامه از روی سند کشف در /.well-known/oauth-authorization-server خودش را ثبت میکند و شما را با PKCE وارد میکند، پس کلیدی برای چسباندن در کار نیست. پیش از آنکه چیزی داده شود، صفحهٔ رضایت نام برنامه و نشانیای را که دسترسی شما به آن فرستاده میشود نشان میدهد، و نشانیای که هرگز ثبت نکرده قابل تأیید نیست.
- شما تصمیم میگیرید چه بگیرد: یک فضای کاری، یک پیشتنظیم (فقط خواندن، خواندن و ارسال، یا هر چه نقش شما اجازه میدهد) یا هر مجموعهای از مجوزها، همهٔ نشانیهایی که به آنها دسترسی دارید یا فقط برخی دامنهها و نشانیها، و برای چه مدت. نقش شما همچنان سقف است، و مجوزی که نقش شما بعداً از دست بدهد در فراخوانی بعدی از برنامه هم گرفته میشود.
- همان توکن سرور MCP و REST API را با همان محدودیتها باز میکند. حساب ← برنامههای متصل نشان میدهد هر برنامه به چه چیزی دسترسی دارد، آن را تغییر میدهد و حذفش میکند. برداشتن یا محدود کردن دسترسی از فراخوانی بعدی برنامه اعمال میشود، و مجوزهای تازه وقتی ظاهر میشوند که دوباره متصل شود یا ابزارهایش را دوباره بارگذاری کند. برنامهای که پیش از وجود تأییدها وصل شده باید دوباره اجازه بگیرد، و فراخوانی بعدیاش همین را میگوید.