/mcp एंडपॉइंट को एक Supabase access_token की आवश्यकता है जो Bearer टोकन के रूप में पास किया जाता है। अधिकांश MCP क्लाइंट OAuth 2.1 PKCE फ़्लो के माध्यम से स्वचालित रूप से यह प्राप्त करते हैं। आप परीक्षण के लिए टोकन को मैन्युअल रूप से भी आपूर्ति कर सकते हैं।
OAuth 2.1 PKCE फ़्लो
Flowstephttps://api.flowstep.ai पर एक पूर्ण OAuth 2.1 प्राधिकार सर्वर लागू करता है। MCP क्लाइंट स्वचालित रूप से फ़्लो को खोजते और पूरा करते हैं: वे लॉगिन के लिए एक ब्राउज़र विंडो खोलते हैं, फिर दृश्यों के पीछे टोकन एक्सचेंज को हैंडल करते हैं।
समर्थित लॉगिन विधियाँ
/oauth/authorize पर प्राधिकार पृष्ठ समर्थन करता है:
- Email/password — कोई भी Flowstep खाता जिसमें पासवर्ड सेट हो
- Google SSO — Supabase सामाजिक प्रमाणीकरण के माध्यम से पुनः निर्देशित करता है, स्वचालित रूप से क्लाइंट को लौटाता है
claude.ai कनेक्टर उपयोगकर्ताओं के लिए खाता निर्माण
OAuth लॉगिन पृष्ठ में साइन-अप फ़ॉर्म शामिल नहीं है। यदि आप claude.ai के कस्टम कनेक्टर के माध्यम से कनेक्ट कर रहे हैं और आपके पास अभी तक Flowstep खाता नहीं है, तो पहले app.flowstep.ai पर एक खाता बनाएं, फिर प्रमाणीकरण के लिए कनेक्टर सेटअप पर लौटें।कुकी फॉलबैक
यदि कोईAuthorization हेडर मौजूद नहीं है, तो मिडलवेयर कुकी-आधारित Supabase सत्र पर वापस जाता है। यह तब काम करता है जब सक्रिय Flowstep सत्र के साथ ब्राउज़र से सीधे /mcp को एक्सेस करते हैं। MCP क्लाइंट हमेशा Bearer पथ का उपयोग करते हैं।
मैन्युअल टोकन (परीक्षण)
क्लाइंट OAuth फ़्लो के बिना एंडपॉइंट को सीधे कॉल करने के लिए:- अपने ब्राउज़र में app.flowstep.ai में साइन इन करें
- DevTools → Console खोलें, चलाएँ:
- टोकन को हेडर के रूप में पास करें: