Üçüncü taraf istemciler için OAuth
Uygulamalar girmeden önce sorar, ama henüz daha azını isteyemez.
Onay ve geri alma burada. Kapsam değil: bir token, uygulamanın istediği bölüme değil posta kutunuzun tamamına erişir.
Kısaca
OAuth ve PKCE nedir?
OAuth, bir uygulamanın parolanız olmadan sizin adınıza hareket etmesini sağlar: siz onaylarsınız, o da kapsamlarıyla sınırlı bir token alır. PKCE bu takası onu başlatan uygulamaya bağlar, böylece çalınmış bir kod işe yaramaz.
Nasıl çalışır
Uygulamayı ve erişimin nereye gittiğini görün
Hiçbir şey verilmeden önce uygulamanın kendine verdiği adı ve erişiminizin gönderileceği adresi görürsünüz. Hiç kaydetmediği bir adres onaylanamaz.
Uygulamalar kendini kaydeder, sonra bunu kanıtlar
Yapıştırılacak bir anahtar yok: keşif belgesi bir istemciye nereye kaydolacağını söyler. Sırrı olmayan, PKCE doğrulayıcısını sunmak zorundadır, yoksa kod reddedilir.
Erişimi Bağlı uygulamalardan geri alın
Hesap → Bağlı uygulamalar, token tutan her uygulamayı listeler. Kaldır, uygulamanın tokenlarını siler ve sonraki isteği reddedilir.
Keşif belgesi
Bir istemcinin kaydolmadan önce okuduğu şey.
{ "issuer": "https://api.openemail.uk", "authorization_endpoint": "https://api.openemail.uk/auth/mcp/authorize", "token_endpoint": "https://api.openemail.uk/auth/mcp/token", "registration_endpoint": "https://api.openemail.uk/auth/mcp/register", "scopes_supported": ["openid", "profile", "email", "offline_access"], "grant_types_supported": ["authorization_code", "refresh_token"], "token_endpoint_auth_methods_supported": [ "client_secret_basic", "client_secret_post", "none" ], "code_challenge_methods_supported": ["S256"]}Neler sunar
Bugün üründe
Kendi kendine kayıt işaretlenir
Kendini kaydeden bir uygulama, onay ekranında ve Bağlı uygulamalarda işaretlenir.
Tavan sizin rolünüzdür
Bağlı bir uygulama, rolünüzün izin verdiğinden fazlasını asla yapamaz.
MCP neyin üzerinde çalışır
Her MCP isteği bu tokenlardan birini taşımak zorundadır.
İyi uygulamalar
En iyi şekilde kullanmak
- 01
Host satırını okuyun
Onay ekranındaki büyük satır, erişiminizin gittiği yerdir; tanımadığınız bir host'u reddedin.
- 02
Kendini kaydeden hizmetlerden şüphelenin
Masaüstü yapay zekâ istemcileri normalde kendini kaydeder, ama bunu yapan bir web hizmeti ikinci bir bakışı hak eder.
- 03
Daha dar bir rolden onaylayın
Kapsam gelene kadar bir uygulama, onaylayan hesabın eriştiği her yere erişir; bu yüzden daha az erişimi olan bir hesaptan onaylayın.
Şu anki durum
Henüz yapılmayanlar
- Uygulama başına kapsam
- Bir token, uygulamanın istediği bölüme değil rolünüzün izin verdiği her şeye erişir.
- REST API erişimi
- OAuth tokenları yalnızca MCP sunucusunu açar. REST API bir çalışma alanı anahtarı ister.
Sorular
Sık sorulanlar
Devam edin
Şunlarla iyi çalışır
Başlayın
Alan adınız,
postanız.
Bir alan adını OpenEmail'e yönlendirin ve postasını onun etrafında kurulmuş bir posta kutusunda okuyun. Ücretsiz plan bir alan adını kapsar.