Skip to main content
/mcp एंडपॉइंट को एक Supabase access_token की आवश्यकता है जो Bearer टोकन के रूप में पास किया जाता है। अधिकांश MCP क्लाइंट OAuth 2.1 PKCE फ़्लो के माध्यम से स्वचालित रूप से यह प्राप्त करते हैं। आप परीक्षण के लिए टोकन को मैन्युअल रूप से भी आपूर्ति कर सकते हैं।

OAuth 2.1 PKCE फ़्लो

Flowstep https://api.flowstep.ai पर एक पूर्ण OAuth 2.1 प्राधिकार सर्वर लागू करता है। MCP क्लाइंट स्वचालित रूप से फ़्लो को खोजते और पूरा करते हैं: वे लॉगिन के लिए एक ब्राउज़र विंडो खोलते हैं, फिर दृश्यों के पीछे टोकन एक्सचेंज को हैंडल करते हैं।

समर्थित लॉगिन विधियाँ

/oauth/authorize पर प्राधिकार पृष्ठ समर्थन करता है:
  • Email/password — कोई भी Flowstep खाता जिसमें पासवर्ड सेट हो
  • Google SSO — Supabase सामाजिक प्रमाणीकरण के माध्यम से पुनः निर्देशित करता है, स्वचालित रूप से क्लाइंट को लौटाता है

claude.ai कनेक्टर उपयोगकर्ताओं के लिए खाता निर्माण

OAuth लॉगिन पृष्ठ में साइन-अप फ़ॉर्म शामिल नहीं है। यदि आप claude.ai के कस्टम कनेक्टर के माध्यम से कनेक्ट कर रहे हैं और आपके पास अभी तक Flowstep खाता नहीं है, तो पहले app.flowstep.ai पर एक खाता बनाएं, फिर प्रमाणीकरण के लिए कनेक्टर सेटअप पर लौटें।

कुकी फॉलबैक

यदि कोई Authorization हेडर मौजूद नहीं है, तो मिडलवेयर कुकी-आधारित Supabase सत्र पर वापस जाता है। यह तब काम करता है जब सक्रिय Flowstep सत्र के साथ ब्राउज़र से सीधे /mcp को एक्सेस करते हैं। MCP क्लाइंट हमेशा Bearer पथ का उपयोग करते हैं।

मैन्युअल टोकन (परीक्षण)

क्लाइंट OAuth फ़्लो के बिना एंडपॉइंट को सीधे कॉल करने के लिए:
  1. अपने ब्राउज़र में app.flowstep.ai में साइन इन करें
  2. DevTools → Console खोलें, चलाएँ:
  1. टोकन को हेडर के रूप में पास करें:
MCP सत्र 30 दिनों तक चलते हैं — सर्वर अंतर्निहित टोकन को पारदर्शी रूप से रीफ्रेश करता है, इसलिए OAuth फ़्लो का उपयोग करने वाले क्लाइंट को सामान्य उपयोग के दौरान पुन: प्रमाणीकरण की आवश्यकता नहीं है। ऊपर दिया गया एक मैन्युअल रूप से निकाला गया टोकन अभी भी लगभग एक घंटे के बाद समाप्त हो जाता है; यह केवल त्वरित परीक्षण के लिए है।