Base de connaissances
OAuth pour les clients tiers
Enregistrement de client en libre-service avec PKCE, pour qu'une application puisse demander l'accès dans les règles.
Pas encore
Le consentement et la révocation sont là ; le scope ne l'est pas, donc un jeton atteint l'ensemble de votre boîte mail plutôt que la partie demandée par l'application.
Détails
- À moitié livré. Le consentement et la révocation sont là : une demande vous est montrée avant d'être accordée, en nommant l'application et l'adresse vers laquelle votre accès serait envoyé, et Compte → Applications connectées la reprend. Ce qui manque, c'est le scope : un jeton atteint l'ensemble de votre boîte mail plutôt que la partie demandée par l'application, donc accorder reste du tout ou rien.
- Le mécanisme sous-jacent est réel, et c'est celui avec lequel le serveur MCP s'authentifie : un client s'enregistre lui-même, se voit délivrer un jeton d'accès, et le document de découverte est servi sur /.well-known/oauth-authorization-server.