/mcp végpont egy Supabase access_token tokent igényel, amely Bearer tokenként kerül átadásra. A legtöbb MCP kliens ezt automatikusan szerzik be az OAuth 2.1 PKCE folyamaton keresztül. Teszteléshez manuálisan is átadhatod a tokent.
OAuth 2.1 PKCE folyamat
A Flowstep egy teljes körű OAuth 2.1 engedélyezési szervert valósít meg ahttps://api.flowstep.ai címen. Az MCP kliensek automatikusan felfedezik és befejezik a folyamatot: megnyitnak egy böngészőablakot a bejelentkezéshez, majd a háttérben kezelik a token-cserét.
Támogatott bejelentkezési módok
Az engedélyezési oldal az/oauth/authorize címen a következőket támogatja:
- Email/password (e-mail és jelszó) — bármely Flowstep fiók, amelyhez jelszó van beállítva
- Google SSO — átirányítást végez a Supabase közösségi hitelesítésén keresztül, automatikusan visszatér az ügyfélhez
Fiók létrehozása claude.ai összekötő felhasználók számára
Az OAuth bejelentkezési oldal nem tartalmaz regisztrációs formot. Ha a claude.ai egyéni összekötőjén keresztül csatlakozol, és még nincs Flowstep fiókod, hozz létre egyet először az app.flowstep.ai webhelyen, majd térj vissza az összekötő beállításához a hitelesítéshez.Cookie tartalék
Ha nincs jelenAuthorization fejléc, a middleware egy sütialapú Supabase munkamenetre esik vissza. Ez működik, ha közvetlenül egy böngészőből férsz hozzá az /mcp-hez aktív Flowstep munkamenettel. Az MCP kliensek mindig a Bearer útvonalat használják.
Kézi token (tesztelés)
A végpont közvetlen hívásához kliens OAuth folyamat nélkül:- Lépj be az app.flowstep.ai webhelyre a böngészőben
- Nyisd meg a DevTools → Console, majd futtasd:
- Adj át a tokent fejlécként: