/mcp wymaga tokenu dostępu Supabase przekazanego jako token Bearer. Większość klientów MCP uzyskuje go automatycznie za pośrednictwem przepływu OAuth 2.1 PKCE. Możesz również dostarczyć token ręcznie do testowania.
Przepływ OAuth 2.1 PKCE
Flowstep implementuje pełny serwer autoryzacji OAuth 2.1 nahttps://api.flowstep.ai. Klienci MCP odkrywają go i uzupełniają przepływ automatycznie: otwierają okno przeglądarki, aby się zalogować, a następnie obsługują wymianę tokenów w tle.
Obsługiwane metody logowania
Strona autoryzacji w/oauth/authorize obsługuje:
- Email/password — każde konto Flowstep z ustawionym hasłem
- Google SSO — przekierowuje się przez Supabase social auth, automatycznie wraca do klienta
Tworzenie konta dla użytkowników łącznika claude.ai
Strona logowania OAuth nie zawiera formularza rejestracji. Jeśli łączysz się za pośrednictwem łącznika niestandardowego claude.ai i nie masz jeszcze konta Flowstep, utwórz je najpierw na app.flowstep.ai, a następnie wróć do konfiguracji łącznika, aby się uwierzytelnić.Rezerwowa autoryzacja za pośrednictwem cookies
Jeśli nie ma nagłówkaAuthorization, middleware przechodzi na sesję Supabase opartą na cookies. Działa to podczas dostępu do /mcp bezpośrednio z przeglądarki z aktywną sesją Flowstep. Klienci MCP zawsze używają ścieżki Bearer.
Token ręczny (testowanie)
Aby wywołać punkt końcowy bezpośrednio bez przepływu OAuth klienta:- Zaloguj się do app.flowstep.ai w przeglądarce
- Otwórz DevTools → Console i uruchom:
- Przekaż token jako nagłówek: