문서로 건너뛰기
지식 베이스

서드파티 클라이언트용 OAuth

앱은 스스로 등록하고 PKCE로 로그인하며, 각 앱이 받을 워크스페이스, 주소, 권한은 사용자가 고릅니다.

세부 사항

  • 앱은 /.well-known/oauth-authorization-server의 디스커버리 문서로 스스로 등록하고 PKCE로 로그인하게 하므로, 붙여 넣을 키가 없습니다. 무엇이든 부여되기 전에 동의 화면이 앱과 접근 권한이 보내질 주소를 보여 주며, 등록한 적 없는 주소는 승인할 수 없습니다.
  • 무엇을 줄지는 사용자가 정합니다. 워크스페이스 하나, 미리 정한 묶음(읽기 전용, 읽기와 발신, 또는 역할이 허용하는 전부)이나 원하는 권한 조합, 닿는 모든 주소 또는 일부 도메인과 주소, 그리고 기간입니다. 상한은 여전히 내 역할이며, 역할이 나중에 잃은 권한은 다음 호출 때 앱에서도 빠집니다.
  • 같은 토큰이 같은 제한 아래에서 MCP 서버와 REST API를 엽니다. 계정 → 연결된 앱에서 각 앱이 닿는 범위를 보고, 바꾸고, 제거할 수 있습니다. 접근을 빼거나 좁히면 앱의 다음 호출부터 적용되고, 새 권한은 다시 연결하거나 도구를 다시 불러온 뒤에 나타납니다. 승인이 생기기 전에 연결된 앱은 다시 요청해야 하고, 다음 호출이 그렇게 알려 줍니다.