Zināšanu bāze
OAuth trešo pušu klientiem
Klienta pašreģistrācija ar PKCE, lai lietotne var pieprasīt piekļuvi kā nākas.
Vēl nav
Piekrišana un atsaukšana šeit ir; tvēruma nav, tāpēc marķieris sniedz piekļuvi visai jūsu pastkastei, nevis tai daļai, ko lietotne prasīja.
Detaļas
- Izlaists pa pusei. Piekrišana un atsaukšana šeit ir: pieprasījums tiek parādīts pirms piešķiršanas, nosaucot lietotni un adresi, uz kuru tiktu nosūtīta jūsu piekļuve, un Account → Connected apps to atņem atpakaļ. Trūkst tvēruma: marķieris sniedz piekļuvi visai jūsu pastkastei, nevis tai tās daļai, ko lietotne prasīja, tāpēc piešķiršana joprojām ir viss vai nekas.
- Mehānisms zem tā ir īsts, un tieši ar to autentificējas MCP serveris: klients reģistrē sevi, tam tiek izsniegts piekļuves marķieris, un atklāšanas dokuments tiek pasniegts ceļā /.well-known/oauth-authorization-server.