दस्तावेज़ पर जाएँ
नॉलेज बेस

थर्ड-पार्टी क्लाइंट के लिए OAuth

ऐप खुद को पंजीकृत करते हैं और PKCE से साइन इन करते हैं, और हर ऐप को कौन-सा वर्कस्पेस, कौन-से पते और कौन-सी अनुमतियाँ मिलें, यह आप चुनते हैं।

विवरण

  • ऐप /.well-known/oauth-authorization-server पर मौजूद डिस्कवरी दस्तावेज़ से खुद को पंजीकृत करता है और PKCE से आपको साइन इन कराता है, इसलिए कोई कुंजी चिपकानी नहीं पड़ती। कुछ भी दिए जाने से पहले सहमति स्क्रीन ऐप का नाम और वह पता बताती है जहाँ आपकी पहुँच भेजी जाएगी, और जो पता उसने कभी पंजीकृत नहीं किया उसे मंज़ूरी नहीं दी जा सकती।
  • उसे क्या मिले, यह आप तय करते हैं: एक वर्कस्पेस, एक प्रीसेट (सिर्फ़ पढ़ना, पढ़ना और भेजना, या आपकी भूमिका जो कुछ देती है) या अनुमतियों का कोई भी सेट, आपकी पहुँच वाला हर पता या सिर्फ़ कुछ डोमेन और पते, और कितने समय के लिए। आपकी भूमिका ही सीमा रहती है, और जो अनुमति आपकी भूमिका बाद में खो देती है, वह अगली कॉल पर ऐप से भी चली जाती है।
  • वही टोकन MCP सर्वर और REST API को उन्हीं सीमाओं के साथ खोलता है। अकाउंट → कनेक्टेड ऐप्स दिखाता है कि हर ऐप कहाँ तक पहुँच सकता है, उसे बदलता है और हटाता है। पहुँच हटाना या सीमित करना ऐप की अगली कॉल से लागू होता है, और नई अनुमतियाँ तब दिखती हैं जब वह दोबारा कनेक्ट हो या अपने टूल फिर से लोड करे। जो ऐप मंज़ूरियाँ आने से पहले जुड़ा था, उसे फिर से पूछना होगा, और उसकी अगली कॉल यही बताती है।