Bilgi bankası
Üçüncü taraf istemciler için OAuth
Uygulamalar kendilerini kaydeder ve PKCE ile oturum açar; her birinin hangi çalışma alanını, adresleri ve izinleri alacağını siz seçersiniz.
Ayrıntılar
- Bir uygulama /.well-known/oauth-authorization-server adresindeki keşif belgesinden kendini kaydeder ve sizi PKCE ile oturum açtırır, yani yapıştırılacak bir anahtar yoktur. Hiçbir şey verilmeden önce onay ekranı uygulamayı ve erişiminizin gönderileceği adresi gösterir; hiç kaydetmediği bir adres onaylanamaz.
- Ne alacağına siz karar verirsiniz: tek bir çalışma alanı, bir ön ayar (salt okuma, okuma ve gönderme ya da rolünüzün izin verdiği her şey) veya herhangi bir izin kümesi, erişebildiğiniz tüm adresler ya da yalnızca bazı alan adları ve adresler, ve ne kadar süreyle. Tavan yine rolünüzdür; rolünüzün sonradan kaybettiği bir izni uygulama da bir sonraki çağrısında kaybeder.
- Aynı token, aynı sınırlarla hem MCP sunucusunu hem REST API'yi açar. Hesap → Bağlı uygulamalar her uygulamanın neye erişebildiğini gösterir, değiştirir ve kaldırır. Erişimi kaldırmak ya da daraltmak uygulamanın bir sonraki çağrısından itibaren geçerlidir; yeni izinler ise yeniden bağlandığında ya da araçlarını yeniden yüklediğinde görünür. Onaylar var olmadan önce bağlanmış bir uygulamanın yeniden istemesi gerekir ve bir sonraki çağrısı bunu söyler.