/mcp requereix un access_token de Supabase passat com a token de Bearer. La majoria de clients MCP l’obtenen automàticament a través del flux OAuth 2.1 PKCE. Podeu proporcionar un token manualment per a proves.
Flux OAuth 2.1 PKCE
Flowstep implementa un servidor d’autorització OAuth 2.1 complet ahttps://api.flowstep.ai. Els clients MCP el descobreixen i completen el flux automàticament: obren una finestra de navegador perquè us connecteu, després gestionen l’intercanvi de tokens entre bastidors.
Mètodes de connexió suportats
La pàgina d’autorització a/oauth/authorize permet:
- Email/password — qualsevol compte Flowstep amb una contrasenya establerta
- Google SSO — redirigeix a través de l’autenticació social de Supabase, torna al client automàticament
Creació de compte per a usuaris del connector de claude.ai
La pàgina de connexió OAuth no inclou un formulari de registre. Si us connecteu a través del connector personalitzat de claude.ai i no teniu encara un compte Flowstep, creeu-ne un primer a app.flowstep.ai, després torneu a la configuració del connector per autenticar-vos.Retorn a cookie
Si no hi ha una capçaleraAuthorization, el middleware torna a una sessió Supabase basada en cookies. Això funciona quan accediu a /mcp directament des d’un navegador amb una sessió Flowstep activa. Els clients MCP sempre utilitzen la ruta de Bearer.
Token manual (proves)
Per cridar l’endpoint directament sense un flux OAuth del client:- Inicieu sessió a app.flowstep.ai al vostre navegador
- Obriu DevTools → Console, executeu:
- Passeu el token com a capçalera: