/mcp דורשת access_token של Supabase שמועבר כאסימון Bearer. רוב לקוחות MCP מקבלים את זה באופן אוטומטי דרך זרימת OAuth 2.1 PKCE. אתה יכול גם לספק אסימון ידנית לבדיקה.
זרימת OAuth 2.1 PKCE
Flowstep מיישמת שרת הרשאת OAuth 2.1 מלא בכתובתhttps://api.flowstep.ai. לקוחות MCP מגלים ומשלימים את הזרימה באופן אוטומטי: הם פותחים חלון דפדפן שלך להתחברות, ואז מטפלים בחילופי האסימונים מאחורי הקלעים.
שיטות כניסה נתמכות
דף ההרשאה בכתובת/oauth/authorize תומך ב:
- Email/password (דוא”ל/סיסמה) — כל חשבון Flowstep עם סיסמה מוגדרת
- Google SSO — מעביר דרך אימות חברתי של Supabase, חוזר ללקוח באופן אוטומטי
יצירת חשבון למשתמשי מחבר claude.ai
דף הכניסה של OAuth אינו כולל טופס הרשמה. אם אתה מתחבר דרך מחבר מותאם של claude.ai ואין לך עדיין חשבון Flowstep, צור אחד קודם בכתובת app.flowstep.ai, ואז חזור להגדרת המחבר לאימות.חזרה לעוגיות
אם לא קיימת כותרתAuthorization, ה-middleware חוזר להפעלה מבוססת עוגיות של Supabase. זה עובד כאשר גישה ישירה ל-/mcp מדפדפן עם הפעלה פעילה של Flowstep. לקוחות MCP תמיד משתמשים בנתיב Bearer.
אסימון ידני (בדיקה)
כדי להתקשר לנקודת הקצה ישירות ללא זרימת OAuth של לקוח:- היכנס ל-app.flowstep.ai בדפדפן שלך
- פתח DevTools → Console, הפעל:
- העבר את האסימון ככותרת: