Baza e njohurive
OAuth për klientët e palëve të treta
Aplikacionet regjistrohen vetë dhe hyjnë me PKCE, ndërsa ju zgjidhni hapësirën e punës, adresat dhe lejet që merr secili.
Hollësi
- Një aplikacion regjistrohet vetë nga dokumenti i zbulimit te /.well-known/oauth-authorization-server dhe ju fut me PKCE, ndaj nuk ka çelës për të ngjitur. Para se të jepet asgjë, ekrani i pëlqimit emërton aplikacionin dhe adresën ku do të dërgohej qasja juaj, dhe një adresë që nuk e ka regjistruar kurrë nuk mund të miratohet.
- Ju vendosni çfarë merr: një hapësirë pune, një paracaktim (vetëm lexim, lexim dhe dërgim, ose gjithçka që lejon roli juaj) ose çdo grup lejesh, çdo adresë që arrini ose vetëm disa domene dhe adresa, dhe për sa kohë. Roli juaj mbetet tavani, dhe një leje që roli juaj e humb më vonë i hiqet aplikacionit në thirrjen e tij të radhës.
- I njëjti token hap serverin MCP dhe REST API, me të njëjtat kufij. Llogaria → Aplikacionet e lidhura tregon deri ku mund të arrijë secili aplikacion, e ndryshon dhe e heq. Heqja ose ngushtimi i qasjes vlen nga thirrja e radhës e aplikacionit, dhe lejet e reja shfaqen sapo të rilidhet ose të ringarkojë mjetet e veta. Një aplikacion i lidhur para se të ekzistonin miratimet duhet të kërkojë sërish, dhe thirrja e tij e radhës e thotë këtë.