Üçüncü taraf istemciler için OAuth
Uygulamalar girmeden önce sorar, ama henüz daha azını isteyemez.

Onay ve geri alma burada. Kapsam değil: bir token, uygulamanın istediği bölüme değil posta kutunuzun tamamına erişir.

Kısaca

OAuth ve PKCE nedir?

OAuth, bir uygulamanın parolanız olmadan sizin adınıza hareket etmesini sağlar: siz onaylarsınız, o da kapsamlarıyla sınırlı bir token alır. PKCE bu takası onu başlatan uygulamaya bağlar, böylece çalınmış bir kod işe yaramaz.

Nasıl çalışır

Uygulamayı ve erişimin nereye gittiğini görün

Hiçbir şey verilmeden önce uygulamanın kendine verdiği adı ve erişiminizin gönderileceği adresi görürsünüz. Hiç kaydetmediği bir adres onaylanamaz.

Uygulamalar kendini kaydeder, sonra bunu kanıtlar

Yapıştırılacak bir anahtar yok: keşif belgesi bir istemciye nereye kaydolacağını söyler. Sırrı olmayan, PKCE doğrulayıcısını sunmak zorundadır, yoksa kod reddedilir.

Erişimi Bağlı uygulamalardan geri alın

Hesap → Bağlı uygulamalar, token tutan her uygulamayı listeler. Kaldır, uygulamanın tokenlarını siler ve sonraki isteği reddedilir.

Keşif belgesi

Bir istemcinin kaydolmadan önce okuduğu şey.

Canlı belgeden kısaltıldı.
{  "issuer": "https://api.openemail.uk",  "authorization_endpoint": "https://api.openemail.uk/auth/mcp/authorize",  "token_endpoint": "https://api.openemail.uk/auth/mcp/token",  "registration_endpoint": "https://api.openemail.uk/auth/mcp/register",  "scopes_supported": ["openid", "profile", "email", "offline_access"],  "grant_types_supported": ["authorization_code", "refresh_token"],  "token_endpoint_auth_methods_supported": [    "client_secret_basic",    "client_secret_post",    "none"  ],  "code_challenge_methods_supported": ["S256"]}

Neler sunar

Bugün üründe

Kendi kendine kayıt işaretlenir

Kendini kaydeden bir uygulama, onay ekranında ve Bağlı uygulamalarda işaretlenir.

Tavan sizin rolünüzdür

Bağlı bir uygulama, rolünüzün izin verdiğinden fazlasını asla yapamaz.

MCP neyin üzerinde çalışır

Her MCP isteği bu tokenlardan birini taşımak zorundadır.

İyi uygulamalar

En iyi şekilde kullanmak

  1. 01

    Host satırını okuyun

    Onay ekranındaki büyük satır, erişiminizin gittiği yerdir; tanımadığınız bir host'u reddedin.

  2. 02

    Kendini kaydeden hizmetlerden şüphelenin

    Masaüstü yapay zekâ istemcileri normalde kendini kaydeder, ama bunu yapan bir web hizmeti ikinci bir bakışı hak eder.

  3. 03

    Daha dar bir rolden onaylayın

    Kapsam gelene kadar bir uygulama, onaylayan hesabın eriştiği her yere erişir; bu yüzden daha az erişimi olan bir hesaptan onaylayın.

Şu anki durum

Henüz yapılmayanlar

Uygulama başına kapsam
Bir token, uygulamanın istediği bölüme değil rolünüzün izin verdiği her şeye erişir.
REST API erişimi
OAuth tokenları yalnızca MCP sunucusunu açar. REST API bir çalışma alanı anahtarı ister.

Sorular

Sık sorulanlar

Devam edin

Şunlarla iyi çalışır

MCP sunucusu

Claude'u ya da herhangi bir MCP istemcisini posta kutunuza yönlendirin.

REST API

Üretilebilir, kapsamlandırılabilir ve iptal edilebilir anahtarlara sahip, belgelenmiş bir HTTP API'si.

Roller ve izin düzeyleri

Rol birinin ne yapabileceğini söyler; adres yetkisi bunu neye yapabileceğini.

Başlayın

Alan adınız,
postanız.

Bir alan adını OpenEmail'e yönlendirin ve postasını onun etrafında kurulmuş bir posta kutusunda okuyun. Ücretsiz plan bir alan adını kapsar.

Gelen kutunuz,
kendi kurallarınızla.

İşletmeler, yapay zekâ, ajanlar ve kişisel e-posta için e-posta altyapısı. Ölçek, gizlilik ve denetim için kuruldu. E-postanın ilk günden sahip olması gereken her şey.

OpenEmail

İşletmeler, yapay zekâ, ajanlar ve kişisel e-posta için e-posta altyapısı. Ölçek, gizlilik ve denetim için kuruldu. E-postanın ilk günden sahip olması gereken her şey.

© 2026 OpenEmail. Tüm hakları saklıdır.