Saltar para a documentação
Base de conhecimento

OAuth para clientes de terceiros

As aplicações registam-se sozinhas e iniciam sessão com PKCE, e é você que escolhe o espaço de trabalho, os endereços e as permissões que cada uma recebe.

Detalhes

  • Uma aplicação regista-se sozinha a partir do documento de descoberta em /.well-known/oauth-authorization-server e inicia a sua sessão com PKCE, por isso não há chave para colar. Antes de conceder o que quer que seja, o ecrã de consentimento nomeia a aplicação e o endereço para onde o seu acesso seria enviado, e um endereço que nunca registou não pode ser aprovado.
  • É você que decide o que ela recebe: um espaço de trabalho, uma predefinição (só leitura, leitura e envio, ou tudo o que a sua função permite) ou qualquer conjunto de permissões, todos os endereços a que chega ou só alguns domínios e endereços, e por quanto tempo. A sua função continua a ser o teto, e uma permissão que a sua função perca mais tarde sai também da aplicação na chamada seguinte.
  • O mesmo token abre o servidor MCP e a REST API, com os mesmos limites. Conta → Aplicações ligadas mostra o que cada aplicação pode alcançar, altera-o e remove-a. Retirar ou restringir o acesso aplica-se a partir da chamada seguinte da aplicação, e as novas permissões aparecem quando voltar a ligar-se ou recarregar as ferramentas. Uma aplicação ligada antes de existirem aprovações tem de voltar a pedir, e a chamada seguinte di-lo.