Tudásbázis
OAuth harmadik féltől származó kliensekhez
Önkiszolgáló kliensregisztráció PKCE-vel, hogy egy alkalmazás rendesen kérhessen hozzáférést.
Még nem
A hozzájárulás és a visszavonás megvan; a hatókör nem, így a token a teljes postafiókodat eléri, nem azt a részt, amelyet egy alkalmazás kért.
Részletek
- Félig készült el. A hozzájárulás és a visszavonás megvan: a kérést megmutatjuk, mielőtt megadnád, megnevezve az alkalmazást és azt a címet, ahová a hozzáférésed kerülne, a Fiók → Csatlakoztatott alkalmazások pedig visszaveszi. Ami hiányzik, az a hatókör: a token a teljes postafiókodat eléri, nem azt a részét, amelyet az alkalmazás kért, így a megadás továbbra is mindent vagy semmit.
- Az alatta lévő mechanizmus valódi, és az MCP-szerver is ezzel hitelesít: a kliens regisztrálja magát, hozzáférési tokent kap, a felderítési dokumentumot pedig a /.well-known/oauth-authorization-server címen szolgáljuk ki.