Ga direct naar de documentatie
Kennisbank

OAuth voor clients van derden

Selfservice-clientregistratie met PKCE, zodat een app netjes om toegang kan vragen.

Nog niet

Toestemming en intrekken zijn er; scope niet, dus een token reikt tot je hele mailbox in plaats van tot het deel waar een app om vroeg.

Details

  • Half uitgebracht. Toestemming en intrekken zijn er: een verzoek wordt je getoond voordat het wordt toegekend, met de naam van de app en het adres waar je toegang naartoe zou gaan, en Account → Gekoppelde apps neemt het terug. Wat ontbreekt is de scope: een token reikt tot je hele mailbox in plaats van tot het deel waar een app om vroeg, dus toekennen is nog steeds alles-of-niets.
  • Het mechanisme eronder is echt en is waarmee de MCP-server authenticeert: een client registreert zichzelf, krijgt een access token uitgegeven, en het discovery-document wordt geserveerd op /.well-known/oauth-authorization-server.