Skip to main content
Koncový bod /mcp vyžaduje Supabase access_token předaný jako token Bearer. Většina klientů MCP to získá automaticky prostřednictvím toku OAuth 2.1 PKCE. Token můžete také zadat ručně pro testování.

Tok OAuth 2.1 PKCE

Flowstep implementuje úplný autorizační server OAuth 2.1 na adrese https://api.flowstep.ai. Klienti MCP ho automaticky zjišťují a dokončují tok: otevřou okno prohlížeče, abyste se přihlásili, a pak si vyměňují token v pozadí.

Podporované metody přihlášení

Autorizační stránka na /oauth/authorize podporuje:
  • Email/password (e-mail a heslo) — libovolný účet Flowstep s nastavením hesla
  • Google SSO — přesměruje přes sociální ověření Supabase, automaticky se vrací na klienta

Vytváření účtu pro uživatele konektoru claude.ai

Přihlašovací stránka OAuth neobsahuje formulář pro registraci. Pokud se připojujete přes vlastní konektor claude.ai a nemáte ještě účet Flowstep, vytvořte si jej nejdřív na adrese app.flowstep.ai, poté se vraťte k nastavení konektoru, abyste se ověřili. Pokud hlavička Authorization chybí, middleware se vrátí k relaci Supabase na základě souboru cookie. Funguje to při přímém přístupu na /mcp z prohlížeče s aktivní relací Flowstep. Klienti MCP vždy používají cestu Bearer.

Ruční token (testování)

Pro volání koncového bodu přímo bez toku OAuth klienta:
  1. Přihlaste se na app.flowstep.ai ve vašem prohlížeči
  2. Otevřete DevTools → Console a spusťte:
  1. Předejte token jako hlavičku:
Relace MCP trvají 30 dní — server transparentně obnovuje základní token, takže klienti používající tok OAuth se během normálního použití nemusí znovu ověřovat. Ručně extrahovaný token, jako je ten výše, stále vyprší za přibližně jednu hodinu; je určen pouze pro rychlé testování.