> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flowstep.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MCP प्रमाणीकरण

> Flowstep MCP क्लाइंट को कैसे प्रमाणित करता है: OAuth 2.1 PKCE फ़्लो और खाता निर्माण।

`/mcp` एंडपॉइंट को एक Supabase `access_token` की आवश्यकता है जो Bearer टोकन के रूप में पास किया जाता है। अधिकांश MCP क्लाइंट OAuth 2.1 PKCE फ़्लो के माध्यम से स्वचालित रूप से यह प्राप्त करते हैं। आप परीक्षण के लिए टोकन को मैन्युअल रूप से भी आपूर्ति कर सकते हैं।

## OAuth 2.1 PKCE फ़्लो

Flowstep `https://api.flowstep.ai` पर एक पूर्ण OAuth 2.1 प्राधिकार सर्वर लागू करता है। MCP क्लाइंट स्वचालित रूप से फ़्लो को खोजते और पूरा करते हैं: वे लॉगिन के लिए एक ब्राउज़र विंडो खोलते हैं, फिर दृश्यों के पीछे टोकन एक्सचेंज को हैंडल करते हैं।

### समर्थित लॉगिन विधियाँ

`/oauth/authorize` पर प्राधिकार पृष्ठ समर्थन करता है:

* **Email/password** — कोई भी Flowstep खाता जिसमें पासवर्ड सेट हो
* **Google SSO** — Supabase सामाजिक प्रमाणीकरण के माध्यम से पुनः निर्देशित करता है, स्वचालित रूप से क्लाइंट को लौटाता है

### claude.ai कनेक्टर उपयोगकर्ताओं के लिए खाता निर्माण

OAuth लॉगिन पृष्ठ में साइन-अप फ़ॉर्म शामिल नहीं है। यदि आप claude.ai के कस्टम कनेक्टर के माध्यम से कनेक्ट कर रहे हैं और आपके पास अभी तक Flowstep खाता नहीं है, तो पहले [app.flowstep.ai](https://app.flowstep.ai) पर एक खाता बनाएं, फिर प्रमाणीकरण के लिए कनेक्टर सेटअप पर लौटें।

## कुकी फॉलबैक

यदि कोई `Authorization` हेडर मौजूद नहीं है, तो मिडलवेयर कुकी-आधारित Supabase सत्र पर वापस जाता है। यह तब काम करता है जब सक्रिय Flowstep सत्र के साथ ब्राउज़र से सीधे `/mcp` को एक्सेस करते हैं। MCP क्लाइंट हमेशा Bearer पथ का उपयोग करते हैं।

## मैन्युअल टोकन (परीक्षण)

क्लाइंट OAuth फ़्लो के बिना एंडपॉइंट को सीधे कॉल करने के लिए:

1. अपने ब्राउज़र में [app.flowstep.ai](https://app.flowstep.ai) में साइन इन करें
2. DevTools → Console खोलें, चलाएँ:

```javascript theme={"system"}
const pairs = document.cookie.split("; ").map((c) => {
  const i = c.indexOf("=");
  return [c.slice(0, i), c.slice(i + 1)];
});
const authPairs = pairs
  .filter(([k]) => /^sb-.+-auth-token(\.\d+)?$/.test(k))
  .sort(([a], [b]) => a.localeCompare(b));
const raw = authPairs.map(([, v]) => decodeURIComponent(v)).join("");
const session = JSON.parse(
  raw.startsWith("base64-") ? atob(raw.slice(7)) : raw,
);
console.log(session.access_token);
```

3. टोकन को हेडर के रूप में पास करें:

```bash theme={"system"}
curl -X POST https://api.flowstep.ai/mcp \
  -H "Authorization: Bearer <access_token>" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
```

<Warning>
  MCP सत्र 30 दिनों तक चलते हैं — सर्वर अंतर्निहित टोकन को पारदर्शी रूप से रीफ्रेश करता है, इसलिए OAuth फ़्लो का उपयोग करने वाले क्लाइंट को सामान्य उपयोग के दौरान पुन: प्रमाणीकरण की आवश्यकता नहीं है। ऊपर दिया गया एक मैन्युअल रूप से निकाला गया टोकन अभी भी लगभग एक घंटे के बाद समाप्त हो जाता है; यह केवल त्वरित परीक्षण के लिए है।
</Warning>
