Skip to main content
Az /mcp végpont egy Supabase access_token tokent igényel, amely Bearer tokenként kerül átadásra. A legtöbb MCP kliens ezt automatikusan szerzik be az OAuth 2.1 PKCE folyamaton keresztül. Teszteléshez manuálisan is átadhatod a tokent.

OAuth 2.1 PKCE folyamat

A Flowstep egy teljes körű OAuth 2.1 engedélyezési szervert valósít meg a https://api.flowstep.ai címen. Az MCP kliensek automatikusan felfedezik és befejezik a folyamatot: megnyitnak egy böngészőablakot a bejelentkezéshez, majd a háttérben kezelik a token-cserét.

Támogatott bejelentkezési módok

Az engedélyezési oldal az /oauth/authorize címen a következőket támogatja:
  • Email/password (e-mail és jelszó) — bármely Flowstep fiók, amelyhez jelszó van beállítva
  • Google SSO — átirányítást végez a Supabase közösségi hitelesítésén keresztül, automatikusan visszatér az ügyfélhez

Fiók létrehozása claude.ai összekötő felhasználók számára

Az OAuth bejelentkezési oldal nem tartalmaz regisztrációs formot. Ha a claude.ai egyéni összekötőjén keresztül csatlakozol, és még nincs Flowstep fiókod, hozz létre egyet először az app.flowstep.ai webhelyen, majd térj vissza az összekötő beállításához a hitelesítéshez. Ha nincs jelen Authorization fejléc, a middleware egy sütialapú Supabase munkamenetre esik vissza. Ez működik, ha közvetlenül egy böngészőből férsz hozzá az /mcp-hez aktív Flowstep munkamenettel. Az MCP kliensek mindig a Bearer útvonalat használják.

Kézi token (tesztelés)

A végpont közvetlen hívásához kliens OAuth folyamat nélkül:
  1. Lépj be az app.flowstep.ai webhelyre a böngészőben
  2. Nyisd meg a DevTools → Console, majd futtasd:
  1. Adj át a tokent fejlécként:
Az MCP munkamenetek 30 napig tartanak — a szerver transzparens módon frissíti az alapul szolgáló tokent, így az OAuth folyamatot használó klienseknek nem kell újbóli hitelesítésre kerülniük normál használat során. A fenthez hasonló manuálisan kinyert token még mindig körülbelül egy óra után lejár; csak gyors teszteléshez szánták.