> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flowstep.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MCP autentifikācija

> Kā Flowstep MCP autentificē klientus: OAuth 2.1 PKCE plūsma un konta izveide.

Galapunkts `/mcp` prasa Supabase `access_token`, kas noslēpts kā Bearer žetons. Lielākā daļa MCP klientu to iegūst automātiski, izmantojot OAuth 2.1 PKCE plūsmu. Varat arī manuāli nodrošināt žetonu testēšanai.

## OAuth 2.1 PKCE plūsma

Flowstep ievieso pilnīgu OAuth 2.1 autorizācijas serveri vietnē `https://api.flowstep.ai`. MCP klienti atklāj un pabeigz plūsmu automātiski: viņi atver pārlūka logu jūsu pierakstīšanai, pēc tam servera pusē apstrādā žetona apmaiņu.

### Atbalstītās pierakstīšanās metodes

Autorizācijas lapa `/oauth/authorize` atbalsta:

* **Email/password** — jebkurs Flowstep konts ar iestatītu paroli
* **Google SSO** — pārorientē caur Supabase sociālo autentifikāciju, automātiski atgriežas klientam

### Konta izveide claude.ai savienotāja lietotājiem

OAuth pierakstīšanās lapa neietver reģistrācijas veidlaugu. Ja izmantojat claude.ai pielāgoto savienotāju un vēl nav Flowstep konta, vispirms to izveidojiet vietnē [app.flowstep.ai](https://app.flowstep.ai), pēc tam atgriezieties savienotāja iestatīšanai autentificēšanai.

## Sīkdatņu atgriešanās

Ja `Authorization` virsraksts nav norādīts, programmatūra izmanto sīkdatņu-balstīto Supabase sesiju. Tas darbojas, piekļūstot `/mcp` tieši no pārlūkprogrammas ar aktīvu Flowstep sesiju. MCP klienti vienmēr izmanto Bearer ceļu.

## Manuāls žetons (testēšana)

Lai izsauktu galapunktu tieši bez klienta OAuth plūsmas:

1. Pierakstieties [app.flowstep.ai](https://app.flowstep.ai) savā pārlūkprogrammā
2. Atveriet DevTools → Console un palaidiet:

```javascript theme={"system"}
const pairs = document.cookie.split("; ").map((c) => {
  const i = c.indexOf("=");
  return [c.slice(0, i), c.slice(i + 1)];
});
const authPairs = pairs
  .filter(([k]) => /^sb-.+-auth-token(\.\d+)?$/.test(k))
  .sort(([a], [b]) => a.localeCompare(b));
const raw = authPairs.map(([, v]) => decodeURIComponent(v)).join("");
const session = JSON.parse(
  raw.startsWith("base64-") ? atob(raw.slice(7)) : raw,
);
console.log(session.access_token);
```

3. Nodosit žetonu kā virsrakstu:

```bash theme={"system"}
curl -X POST https://api.flowstep.ai/mcp \
  -H "Authorization: Bearer <access_token>" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
```

<Warning>
  MCP sesijas ilgst 30 dienas — serveris transparenti atjaunina pamatā esošo žetonu, tāpēc klienti, kas izmanto OAuth plūsmu, parastā lietošanas laikā nav jāpierakstās atkārtoti. Manuāli izņemts žetons, piemēram, iepriekš minētais, joprojām beigsies pēc apmēram stundas; tas ir tikai ātrai testēšanai.
</Warning>
