ドキュメント本文へスキップ
ナレッジベース

サードパーティクライアント向けのOAuth

PKCEに対応したセルフサービスのクライアント登録により、アプリが正式にアクセスを要求できる。

未実装

同意と取り消しはここにあるが、スコープはない。そのため、トークンはアプリが要求した部分ではなくメールボックス全体に届く。

詳細

  • 半分だけ出荷済み。同意と取り消しは実装されている。要求は付与の前に提示され、アプリ名と、あなたのアクセスが送られる先のアドレスが示される。「アカウント → 連携アプリ」から取り消せる。欠けているのはスコープである。トークンはアプリが要求した部分ではなくメールボックス全体に届くため、付与は依然として全か無かである。
  • 土台となる仕組みは実在し、MCPサーバーはこれで認証している。クライアントが自身を登録し、アクセストークンを発行され、ディスカバリードキュメントは /.well-known/oauth-authorization-server で配信される。