OAuth për klientët e palëve të treta
Aplikacionet pyesin para se të hyjnë, por ende nuk kërkojnë dot më pak.

Pëlqimi dhe shfuqizimi janë këtu. Fushëveprimi jo: një token arrin te e gjithë kutia juaj postare, jo te pjesa që kërkoi një aplikacion.

Shkurt

Çfarë janë OAuth dhe PKCE?

OAuth i lejon një aplikacioni të veprojë për ju pa fjalëkalimin tuaj: ju e miratoni, dhe ai merr një token që fushëveprimet ia kufizojnë. PKCE e lidh atë shkëmbim me aplikacionin që e nisi, ndaj një kod i vjedhur nuk vlen.

Si funksionon

Shihni aplikacionin dhe ku shkon qasja

Para se të jepet çfarëdo gjëje, ju shihni emrin që aplikacioni i vuri vetes dhe adresën ku do të dërgohej qasja juaj. Një adresë që nuk e ka regjistruar kurrë nuk mund të miratohet.

Aplikacionet regjistrohen vetë, pastaj e provojnë

Nuk ka çelës për të ngjitur: dokumenti i zbulimit i tregon një klienti ku të regjistrohet. Ai pa një sekret duhet të paraqesë verifikuesin e vet PKCE, ose kodi refuzohet.

Merreni qasjen prapa te Aplikacionet e lidhura

Llogaria → Aplikacionet e lidhura rendit çdo aplikacion që mban një token. Hiq fshin tokenat e tij, dhe kërkesa e tij e radhës refuzohet.

Dokumenti i zbulimit

Çfarë lexon një klient para se të regjistrohet.

Shkurtuar nga dokumenti i drejtpërdrejtë.
{  "issuer": "https://api.openemail.uk",  "authorization_endpoint": "https://api.openemail.uk/auth/mcp/authorize",  "token_endpoint": "https://api.openemail.uk/auth/mcp/token",  "registration_endpoint": "https://api.openemail.uk/auth/mcp/register",  "scopes_supported": ["openid", "profile", "email", "offline_access"],  "grant_types_supported": ["authorization_code", "refresh_token"],  "token_endpoint_auth_methods_supported": [    "client_secret_basic",    "client_secret_post",    "none"  ],  "code_challenge_methods_supported": ["S256"]}

Çfarë merrni

Në produkt sot

Vetëregjistrimi shënohet

Një aplikacion që u regjistrua vetë shënohet në ekranin e pëlqimit dhe te Aplikacionet e lidhura.

Roli juaj është tavani

Një aplikacion i lidhur nuk mund të bëjë kurrë më shumë nga ç'lejon roli juaj.

Mbi çfarë punon MCP

Çdo kërkesë MCP duhet të mbajë një prej këtyre tokenave.

Praktikë e mirë

Si ta shfrytëzoni plotësisht

  1. 01

    Lexoni rreshtin e hostit

    Rreshti i madh në ekranin e pëlqimit është aty ku shkon qasja juaj, ndaj refuzoni një host që nuk e njihni.

  2. 02

    Dyshojini shërbimet që regjistrohen vetë

    Klientët IA në desktop zakonisht regjistrohen vetë, por një shërbim ueb që e bëri këtë meriton një vështrim të dytë.

  3. 03

    Miratoni nga një rol më i ngushtë

    Derisa të vijë fushëveprimi, një aplikacion arrin kudo ku arrin llogaria që e miraton, ndaj miratoni nga një llogari me më pak qasje.

Ku qëndron

Çfarë nuk është ndërtuar ende

Fushëveprim për çdo aplikacion
Një token arrin te gjithçka që lejon roli juaj, jo te pjesa që kërkoi një aplikacion.
Qasja në REST API
Tokenat e OAuth hapin vetëm serverin MCP. REST API merr një çelës të hapësirës së punës.

Pyetje

Pyeten shpesh

Vazhdoni

Shkon mirë me

Server MCP

Drejtoni Claude, ose çdo klient MCP, nga kutia juaj postare.

REST API

Një API HTTP e dokumentuar me çelësa që lëshohen, kufizohen në fushëveprim dhe shfuqizohen.

Rolet dhe nivelet e lejeve

Një rol thotë çfarë mund të bëjë dikush; një e drejtë mbi adresën thotë mbi çfarë mund ta bëjë.

Filloni

Domeni juaj,
posta juaj.

Drejtojeni një domen te OpenEmail dhe lexojeni në një kuti postare të ndërtuar rreth tij. Plani falas mbulon një domen.

Kutia juaj hyrëse,
sipas kushteve tuaja.

Infrastrukturë emaili për biznese, AI, agjentë dhe email personal. E ndërtuar për shkallë, privatësi dhe kontroll. Gjithçka që emaili duhej ta kishte që ditën e parë.

© 2026 OpenEmail. Të gjitha të drejtat e rezervuara.