/mcp vyžaduje Supabase access_token předaný jako token Bearer. Většina klientů MCP to získá automaticky prostřednictvím toku OAuth 2.1 PKCE. Token můžete také zadat ručně pro testování.
Tok OAuth 2.1 PKCE
Flowstep implementuje úplný autorizační server OAuth 2.1 na adresehttps://api.flowstep.ai. Klienti MCP ho automaticky zjišťují a dokončují tok: otevřou okno prohlížeče, abyste se přihlásili, a pak si vyměňují token v pozadí.
Podporované metody přihlášení
Autorizační stránka na/oauth/authorize podporuje:
- Email/password (e-mail a heslo) — libovolný účet Flowstep s nastavením hesla
- Google SSO — přesměruje přes sociální ověření Supabase, automaticky se vrací na klienta
Vytváření účtu pro uživatele konektoru claude.ai
Přihlašovací stránka OAuth neobsahuje formulář pro registraci. Pokud se připojujete přes vlastní konektor claude.ai a nemáte ještě účet Flowstep, vytvořte si jej nejdřív na adrese app.flowstep.ai, poté se vraťte k nastavení konektoru, abyste se ověřili.Náhrada souboru cookie
Pokud hlavičkaAuthorization chybí, middleware se vrátí k relaci Supabase na základě souboru cookie. Funguje to při přímém přístupu na /mcp z prohlížeče s aktivní relací Flowstep. Klienti MCP vždy používají cestu Bearer.
Ruční token (testování)
Pro volání koncového bodu přímo bez toku OAuth klienta:- Přihlaste se na app.flowstep.ai ve vašem prohlížeči
- Otevřete DevTools → Console a spusťte:
- Předejte token jako hlavičku: