ナレッジベース
サードパーティ製クライアント向けOAuth
アプリは自分で登録し、PKCEでサインインします。どのワークスペース、アドレス、権限を渡すかはアプリごとにあなたが選びます。
詳細
- アプリは /.well-known/oauth-authorization-server のディスカバリー文書から自分で登録し、PKCEであなたをサインインさせるので、貼り付けるキーはありません。何かが許可される前に、同意画面がアプリと、アクセスが送られる先のアドレスを示し、登録されていないアドレスは承認できません。
- 何を渡すかはあなたが決めます。ワークスペースひとつ、プリセット(読み取りのみ、読み取りと送信、またはロールが許すすべて)か任意の権限の組み合わせ、届くすべてのアドレスか一部のドメインとアドレスだけか、そして期間。上限は引き続きあなたのロールで、あとでロールから外れた権限は、次の呼び出しでアプリからも外れます。
- 同じトークンで、同じ制限のままMCPサーバーとREST APIが開きます。アカウント → 接続済みアプリでは、各アプリが届く範囲の確認、変更、削除ができます。アクセスの削除や絞り込みはアプリの次の呼び出しから反映され、新しい権限は再接続するかツールを読み込み直した時点で使えるようになります。承認の仕組みができる前に接続したアプリはもう一度求める必要があり、次の呼び出しでそう伝えられます。