/mcp krever en Supabase access_token som sendes som en Bearer-token. De fleste MCP-klienter får denne automatisk via OAuth 2.1 PKCE-flyten. Du kan også levere en token manuelt for testing.
OAuth 2.1 PKCE-flyt
Flowstep implementerer en fullstendig OAuth 2.1-autorisasjonsserver påhttps://api.flowstep.ai. MCP-klienter oppdager og gjennomfører flyten automatisk: de åpner et nettleservindu for deg å logge inn, og håndterer deretter token-utvekslingen bak kulissene.
Støttede påloggingsmetoder
Autorisasjonssiden på/oauth/authorize støtter:
- Email/password (e-post/passord) — hvilken som helst Flowstep-konto med passord satt
- Google SSO — omdirigerer gjennom Supabase sosial autentisering, returnerer til klienten automatisk
Kontoopprettelse for claude.ai-koblings-brukere
OAuth-påloggingssiden inneholder ikke et registreringsskjema. Hvis du kobler deg til via claude.ai sin tilpassede kobling og ikke har en Flowstep-konto ennå, opprett en først på app.flowstep.ai, og gå deretter tilbake til koblingskonfigurasjonen for å autentisere.Cookie-reserveløsning
Hvis ingenAuthorization-header er tilstede, faller mellomvaren tilbake til en cookie-basert Supabase-sesjon. Dette fungerer når /mcp åpnes direkte fra en nettleser med en aktiv Flowstep-sesjon. MCP-klienter bruker alltid Bearer-banen.
Manuell token (testing)
For å kalle endepunktet direkte uten en OAuth-flyt for klienten:- Logg deg på app.flowstep.ai i nettleseren din
- Åpne DevTools → Console, kjør:
- Lever tokenen som en header: