Kennisbank
OAuth voor clients van derden
Selfservice-clientregistratie met PKCE, zodat een app netjes om toegang kan vragen.
Nog niet
Toestemming en intrekken zijn er; scope niet, dus een token reikt tot je hele mailbox in plaats van tot het deel waar een app om vroeg.
Details
- Half uitgebracht. Toestemming en intrekken zijn er: een verzoek wordt je getoond voordat het wordt toegekend, met de naam van de app en het adres waar je toegang naartoe zou gaan, en Account → Gekoppelde apps neemt het terug. Wat ontbreekt is de scope: een token reikt tot je hele mailbox in plaats van tot het deel waar een app om vroeg, dus toekennen is nog steeds alles-of-niets.
- Het mechanisme eronder is echt en is waarmee de MCP-server authenticeert: een client registreert zichzelf, krijgt een access token uitgegeven, en het discovery-document wordt geserveerd op /.well-known/oauth-authorization-server.