문서로 건너뛰기
지식 베이스

서드파티 클라이언트를 위한 OAuth

PKCE를 사용하는 셀프서비스 클라이언트 등록으로, 앱이 제대로 된 방식으로 접근 권한을 요청할 수 있습니다.

아직 제공되지 않음

동의와 철회는 여기 있지만 스코프는 아직 없습니다. 그래서 토큰은 앱이 요청한 일부가 아니라 메일함 전체에 닿습니다.

세부 사항

  • 절반만 출시되었습니다. 동의와 철회는 구현되어 있습니다. 권한이 부여되기 전에 요청이 표시되어 어떤 앱인지와 사용자의 접근 권한이 전달될 주소를 알려 주고, Account → Connected apps에서 이를 회수할 수 있습니다. 빠진 것은 스코프입니다. 토큰은 앱이 요청한 일부가 아니라 메일함 전체에 닿으므로, 권한 부여는 여전히 전부 아니면 전무입니다.
  • 그 아래의 메커니즘은 실제로 동작하며, MCP 서버가 인증에 사용하는 것도 이것입니다. 클라이언트가 스스로를 등록하고 액세스 토큰을 발급받으며, 디스커버리 문서는 /.well-known/oauth-authorization-server에서 제공됩니다.