> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flowstep.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MCP-todentaminen

> Miten Flowstepin MCP todentaa asiakkaita: OAuth 2.1 PKCE -virta ja tilin luominen.

Päätepisteen `/mcp` vaatii Supabase-`access_token`-merkkijonon, joka välitetään Bearer-tunnuksena. Useimmat MCP-asiakkaat hankkivat tämän automaattisesti OAuth 2.1 PKCE -virran kautta. Voit myös toimittaa merkkijonon manuaalisesti testausta varten.

## OAuth 2.1 PKCE -virta

Flowstep toteuttaa täydellisen OAuth 2.1 -valtuutuspalvelimen osoitteessa `https://api.flowstep.ai`. MCP-asiakkaat löytävät ja suorittavat virran automaattisesti: ne avaavat selainikkunan sinulle kirjautumista varten, minkä jälkeen ne käsittelevät merkkijonon vaihdon taustalla.

### Tuetut kirjautumismenetelmät

Valtuutussivu osoitteessa `/oauth/authorize` tukee:

* **Email/password** (sähköposti ja salasana) — kaikki Flowstepin tilit, joissa on salasana asetettu
* **Google SSO** — ohjaa Supabasen sosiaalisen todennuksen kautta, palaa asiakkaalle automaattisesti

### Tilin luominen claude.ai-liitäntäkäyttäjille

OAuth-kirjautumissivu ei sisällä rekisteröitymislomaketta. Jos yhdistät claude.ai:n mukautetun liitäntimen kautta ja sinulla ei ole vielä Flowstepin tiliä, luo se ensin osoitteessa [app.flowstep.ai](https://app.flowstep.ai), sitten palaa liitäntimen asetuksiin todentamisen jatkamiseksi.

## Evästeen takaisinotto

Jos `Authorization`-otsikkoa ei ole saatavilla, ohjelmisto palaa Supabasen evästepohjaisen istunnon käyttöön. Tämä toimii, kun käytät `/mcp`-päätepistettä suoraan selaimesta aktiivisella Flowstepin istunnolla. MCP-asiakkaat käyttävät aina Bearer-polkua.

## Manuaalinen merkkijono (testaus)

Voit kutsua päätepistettä suoraan ilman asiakkaan OAuth-virtaa:

1. Kirjaudu sisään osoitteeseen [app.flowstep.ai](https://app.flowstep.ai) selaimessasi
2. Avaa DevTools → Console ja aja:

```javascript theme={"system"}
const pairs = document.cookie.split("; ").map((c) => {
  const i = c.indexOf("=");
  return [c.slice(0, i), c.slice(i + 1)];
});
const authPairs = pairs
  .filter(([k]) => /^sb-.+-auth-token(\.\d+)?$/.test(k))
  .sort(([a], [b]) => a.localeCompare(b));
const raw = authPairs.map(([, v]) => decodeURIComponent(v)).join("");
const session = JSON.parse(
  raw.startsWith("base64-") ? atob(raw.slice(7)) : raw,
);
console.log(session.access_token);
```

3. Välitä merkkijono otsikkona:

```bash theme={"system"}
curl -X POST https://api.flowstep.ai/mcp \
  -H "Authorization: Bearer <access_token>" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
```

<Warning>
  MCP-istunnot kestävät 30 päivää — palvelin päivittää taustalla olevan merkkijonon automaattisesti, joten asiakkaat, jotka käyttävät OAuth-virtaa, eivät tarvitse uudelleentodentamista normaalin käytön aikana. Manuaalisesti poimittu merkkijono, kuten yllä oleva, vanhenee silti noin tunnin kuluttua; se on tarkoitettu nopeisiin testeihin.
</Warning>
