OAuth për klientët e palëve të treta
Aplikacionet pyesin para se të hyjnë, por ende nuk kërkojnë dot më pak.
Pëlqimi dhe shfuqizimi janë këtu. Fushëveprimi jo: një token arrin te e gjithë kutia juaj postare, jo te pjesa që kërkoi një aplikacion.
Shkurt
Çfarë janë OAuth dhe PKCE?
OAuth i lejon një aplikacioni të veprojë për ju pa fjalëkalimin tuaj: ju e miratoni, dhe ai merr një token që fushëveprimet ia kufizojnë. PKCE e lidh atë shkëmbim me aplikacionin që e nisi, ndaj një kod i vjedhur nuk vlen.
Si funksionon
Shihni aplikacionin dhe ku shkon qasja
Para se të jepet çfarëdo gjëje, ju shihni emrin që aplikacioni i vuri vetes dhe adresën ku do të dërgohej qasja juaj. Një adresë që nuk e ka regjistruar kurrë nuk mund të miratohet.
Aplikacionet regjistrohen vetë, pastaj e provojnë
Nuk ka çelës për të ngjitur: dokumenti i zbulimit i tregon një klienti ku të regjistrohet. Ai pa një sekret duhet të paraqesë verifikuesin e vet PKCE, ose kodi refuzohet.
Merreni qasjen prapa te Aplikacionet e lidhura
Llogaria → Aplikacionet e lidhura rendit çdo aplikacion që mban një token. Hiq fshin tokenat e tij, dhe kërkesa e tij e radhës refuzohet.
Dokumenti i zbulimit
Çfarë lexon një klient para se të regjistrohet.
{ "issuer": "https://api.openemail.uk", "authorization_endpoint": "https://api.openemail.uk/auth/mcp/authorize", "token_endpoint": "https://api.openemail.uk/auth/mcp/token", "registration_endpoint": "https://api.openemail.uk/auth/mcp/register", "scopes_supported": ["openid", "profile", "email", "offline_access"], "grant_types_supported": ["authorization_code", "refresh_token"], "token_endpoint_auth_methods_supported": [ "client_secret_basic", "client_secret_post", "none" ], "code_challenge_methods_supported": ["S256"]}Çfarë merrni
Në produkt sot
Vetëregjistrimi shënohet
Një aplikacion që u regjistrua vetë shënohet në ekranin e pëlqimit dhe te Aplikacionet e lidhura.
Roli juaj është tavani
Një aplikacion i lidhur nuk mund të bëjë kurrë më shumë nga ç'lejon roli juaj.
Mbi çfarë punon MCP
Çdo kërkesë MCP duhet të mbajë një prej këtyre tokenave.
Praktikë e mirë
Si ta shfrytëzoni plotësisht
- 01
Lexoni rreshtin e hostit
Rreshti i madh në ekranin e pëlqimit është aty ku shkon qasja juaj, ndaj refuzoni një host që nuk e njihni.
- 02
Dyshojini shërbimet që regjistrohen vetë
Klientët IA në desktop zakonisht regjistrohen vetë, por një shërbim ueb që e bëri këtë meriton një vështrim të dytë.
- 03
Miratoni nga një rol më i ngushtë
Derisa të vijë fushëveprimi, një aplikacion arrin kudo ku arrin llogaria që e miraton, ndaj miratoni nga një llogari me më pak qasje.
Ku qëndron
Çfarë nuk është ndërtuar ende
- Fushëveprim për çdo aplikacion
- Një token arrin te gjithçka që lejon roli juaj, jo te pjesa që kërkoi një aplikacion.
- Qasja në REST API
- Tokenat e OAuth hapin vetëm serverin MCP. REST API merr një çelës të hapësirës së punës.
Pyetje
Pyeten shpesh
Vazhdoni
Shkon mirë me
Filloni
Domeni juaj,
posta juaj.
Drejtojeni një domen te OpenEmail dhe lexojeni në një kuti postare të ndërtuar rreth tij. Plani falas mbulon një domen.