ナレッジベース
サードパーティクライアント向けのOAuth
PKCEに対応したセルフサービスのクライアント登録により、アプリが正式にアクセスを要求できる。
未実装
同意と取り消しはここにあるが、スコープはない。そのため、トークンはアプリが要求した部分ではなくメールボックス全体に届く。
詳細
- 半分だけ出荷済み。同意と取り消しは実装されている。要求は付与の前に提示され、アプリ名と、あなたのアクセスが送られる先のアドレスが示される。「アカウント → 連携アプリ」から取り消せる。欠けているのはスコープである。トークンはアプリが要求した部分ではなくメールボックス全体に届くため、付与は依然として全か無かである。
- 土台となる仕組みは実在し、MCPサーバーはこれで認証している。クライアントが自身を登録し、アクセストークンを発行され、ディスカバリードキュメントは /.well-known/oauth-authorization-server で配信される。