/mcp memerlukan access_token Supabase yang diteruskan sebagai token Bearer. Sebagian besar klien MCP memperoleh ini secara otomatis melalui aliran OAuth 2.1 PKCE. Anda juga dapat menyediakan token secara manual untuk pengujian.
Aliran OAuth 2.1 PKCE
Flowstep mengimplementasikan server otorisasi OAuth 2.1 lengkap dihttps://api.flowstep.ai. Klien MCP menemukan dan menyelesaikan aliran secara otomatis: mereka membuka jendela browser agar Anda dapat masuk, kemudian menangani pertukaran token di balik layar.
Metode login yang didukung
Halaman otorisasi di/oauth/authorize mendukung:
- Email/password (email/sandi) — akun Flowstep apa pun dengan sandi yang telah ditetapkan
- Google SSO — dialihkan melalui autentikasi sosial Supabase, kembali ke klien secara otomatis
Pembuatan akun untuk pengguna konektor claude.ai
Halaman login OAuth tidak menyertakan formulir pendaftaran. Jika Anda terhubung melalui konektor kustom claude.ai dan belum memiliki akun Flowstep, buat satu terlebih dahulu di app.flowstep.ai, lalu kembali ke pengaturan konektor untuk mengautentikasi.Fallback cookie
Jika tidak ada headerAuthorization, middleware kembali ke sesi Supabase berbasis cookie. Ini berfungsi saat mengakses /mcp langsung dari browser dengan sesi Flowstep yang aktif. Klien MCP selalu menggunakan jalur Bearer.
Token manual (pengujian)
Untuk memanggil titik akhir secara langsung tanpa aliran OAuth klien:- Masuk ke app.flowstep.ai di browser Anda
- Buka DevTools → Console, jalankan:
- Berikan token sebagai header: