Pāriet uz dokumentāciju
Zināšanu bāze

OAuth trešo pušu klientiem

Klienta pašreģistrācija ar PKCE, lai lietotne var pieprasīt piekļuvi kā nākas.

Vēl nav

Piekrišana un atsaukšana šeit ir; tvēruma nav, tāpēc marķieris sniedz piekļuvi visai jūsu pastkastei, nevis tai daļai, ko lietotne prasīja.

Detaļas

  • Izlaists pa pusei. Piekrišana un atsaukšana šeit ir: pieprasījums tiek parādīts pirms piešķiršanas, nosaucot lietotni un adresi, uz kuru tiktu nosūtīta jūsu piekļuve, un Account → Connected apps to atņem atpakaļ. Trūkst tvēruma: marķieris sniedz piekļuvi visai jūsu pastkastei, nevis tai tās daļai, ko lietotne prasīja, tāpēc piešķiršana joprojām ir viss vai nekas.
  • Mehānisms zem tā ir īsts, un tieši ar to autentificējas MCP serveris: klients reģistrē sevi, tam tiek izsniegts piekļuves marķieris, un atklāšanas dokuments tiek pasniegts ceļā /.well-known/oauth-authorization-server.