Base de conhecimento
OAuth para clientes de terceiros
As aplicações registam-se sozinhas e iniciam sessão com PKCE, e é você que escolhe o espaço de trabalho, os endereços e as permissões que cada uma recebe.
Detalhes
- Uma aplicação regista-se sozinha a partir do documento de descoberta em /.well-known/oauth-authorization-server e inicia a sua sessão com PKCE, por isso não há chave para colar. Antes de conceder o que quer que seja, o ecrã de consentimento nomeia a aplicação e o endereço para onde o seu acesso seria enviado, e um endereço que nunca registou não pode ser aprovado.
- É você que decide o que ela recebe: um espaço de trabalho, uma predefinição (só leitura, leitura e envio, ou tudo o que a sua função permite) ou qualquer conjunto de permissões, todos os endereços a que chega ou só alguns domínios e endereços, e por quanto tempo. A sua função continua a ser o teto, e uma permissão que a sua função perca mais tarde sai também da aplicação na chamada seguinte.
- O mesmo token abre o servidor MCP e a REST API, com os mesmos limites. Conta → Aplicações ligadas mostra o que cada aplicação pode alcançar, altera-o e remove-a. Retirar ou restringir o acesso aplica-se a partir da chamada seguinte da aplicação, e as novas permissões aparecem quando voltar a ligar-se ou recarregar as ferramentas. Uma aplicação ligada antes de existirem aprovações tem de voltar a pedir, e a chamada seguinte di-lo.