> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flowstep.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MCP hitelesítés

> Hogyan végez hitelesítést a Flowstep MCP: OAuth 2.1 PKCE folyamat és fiók létrehozása.

Az `/mcp` végpont egy Supabase `access_token` tokent igényel, amely Bearer tokenként kerül átadásra. A legtöbb MCP kliens ezt automatikusan szerzik be az OAuth 2.1 PKCE folyamaton keresztül. Teszteléshez manuálisan is átadhatod a tokent.

## OAuth 2.1 PKCE folyamat

A Flowstep egy teljes körű OAuth 2.1 engedélyezési szervert valósít meg a `https://api.flowstep.ai` címen. Az MCP kliensek automatikusan felfedezik és befejezik a folyamatot: megnyitnak egy böngészőablakot a bejelentkezéshez, majd a háttérben kezelik a token-cserét.

### Támogatott bejelentkezési módok

Az engedélyezési oldal az `/oauth/authorize` címen a következőket támogatja:

* **Email/password** (e-mail és jelszó) — bármely Flowstep fiók, amelyhez jelszó van beállítva
* **Google SSO** — átirányítást végez a Supabase közösségi hitelesítésén keresztül, automatikusan visszatér az ügyfélhez

### Fiók létrehozása claude.ai összekötő felhasználók számára

Az OAuth bejelentkezési oldal nem tartalmaz regisztrációs formot. Ha a claude.ai egyéni összekötőjén keresztül csatlakozol, és még nincs Flowstep fiókod, hozz létre egyet először az [app.flowstep.ai](https://app.flowstep.ai) webhelyen, majd térj vissza az összekötő beállításához a hitelesítéshez.

## Cookie tartalék

Ha nincs jelen `Authorization` fejléc, a middleware egy sütialapú Supabase munkamenetre esik vissza. Ez működik, ha közvetlenül egy böngészőből férsz hozzá az `/mcp`-hez aktív Flowstep munkamenettel. Az MCP kliensek mindig a Bearer útvonalat használják.

## Kézi token (tesztelés)

A végpont közvetlen hívásához kliens OAuth folyamat nélkül:

1. Lépj be az [app.flowstep.ai](https://app.flowstep.ai) webhelyre a böngészőben
2. Nyisd meg a DevTools → Console, majd futtasd:

```javascript theme={"system"}
const pairs = document.cookie.split("; ").map((c) => {
  const i = c.indexOf("=");
  return [c.slice(0, i), c.slice(i + 1)];
});
const authPairs = pairs
  .filter(([k]) => /^sb-.+-auth-token(\.\d+)?$/.test(k))
  .sort(([a], [b]) => a.localeCompare(b));
const raw = authPairs.map(([, v]) => decodeURIComponent(v)).join("");
const session = JSON.parse(
  raw.startsWith("base64-") ? atob(raw.slice(7)) : raw,
);
console.log(session.access_token);
```

3. Adj át a tokent fejlécként:

```bash theme={"system"}
curl -X POST https://api.flowstep.ai/mcp \
  -H "Authorization: Bearer <access_token>" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
```

<Warning>
  Az MCP munkamenetek 30 napig tartanak — a szerver transzparens módon frissíti az alapul szolgáló tokent, így az OAuth folyamatot használó klienseknek nem kell újbóli hitelesítésre kerülniük normál használat során. A fenthez hasonló manuálisan kinyert token még mindig körülbelül egy óra után lejár; csak gyors teszteléshez szánták.
</Warning>
