/mcp richiede un access_token Supabase passato come token Bearer. La maggior parte dei client MCP lo ottiene automaticamente tramite il flusso OAuth 2.1 PKCE. Puoi anche fornire un token manualmente per i test.
Flusso OAuth 2.1 PKCE
Flowstep implementa un server di autorizzazione OAuth 2.1 completo pressohttps://api.flowstep.ai. I client MCP lo scoprono e completano il flusso automaticamente: aprono una finestra del browser per accedere, quindi gestiscono lo scambio di token dietro le quinte.
Metodi di accesso supportati
La pagina di autorizzazione presso/oauth/authorize supporta:
- Email/password — qualsiasi account Flowstep con una password impostata
- Google SSO — reindirizza tramite l’autenticazione sociale Supabase, ritorna al client automaticamente
Creazione dell’account per gli utenti del connettore claude.ai
La pagina di accesso OAuth non include un modulo di iscrizione. Se ti stai connettendo tramite il connettore personalizzato di claude.ai e non hai ancora un account Flowstep, creane uno prima su app.flowstep.ai, quindi ritorna alla configurazione del connettore per autenticarti.Fallback dei cookie
Se non è presente alcuna intestazioneAuthorization, il middleware ricorre a una sessione Supabase basata su cookie. Questo funziona quando accedi a /mcp direttamente da un browser con una sessione Flowstep attiva. I client MCP utilizzano sempre il percorso Bearer.
Token manuale (test)
Per chiamare l’endpoint direttamente senza un flusso OAuth del client:- Accedi a app.flowstep.ai nel tuo browser
- Apri DevTools → Console ed esegui:
- Passa il token come intestazione: