Ugrás a dokumentációra
Tudásbázis

OAuth harmadik féltől származó kliensekhez

Önkiszolgáló kliensregisztráció PKCE-vel, hogy egy alkalmazás rendesen kérhessen hozzáférést.

Még nem

A hozzájárulás és a visszavonás megvan; a hatókör nem, így a token a teljes postafiókodat eléri, nem azt a részt, amelyet egy alkalmazás kért.

Részletek

  • Félig készült el. A hozzájárulás és a visszavonás megvan: a kérést megmutatjuk, mielőtt megadnád, megnevezve az alkalmazást és azt a címet, ahová a hozzáférésed kerülne, a Fiók → Csatlakoztatott alkalmazások pedig visszaveszi. Ami hiányzik, az a hatókör: a token a teljes postafiókodat eléri, nem azt a részét, amelyet az alkalmazás kért, így a megadás továbbra is mindent vagy semmit.
  • Az alatta lévő mechanizmus valódi, és az MCP-szerver is ezzel hitelesít: a kliens regisztrálja magát, hozzáférési tokent kap, a felderítési dokumentumot pedig a /.well-known/oauth-authorization-server címen szolgáljuk ki.