/mcp requer um access_token Supabase passado como um token Bearer. A maioria dos clientes MCP obtém isso automaticamente via fluxo OAuth 2.1 PKCE. Você também pode fornecer um token manualmente para teste.
Fluxo OAuth 2.1 PKCE
Flowstep implementa um servidor de autorização OAuth 2.1 completo emhttps://api.flowstep.ai. Os clientes MCP descobrem e completam o fluxo automaticamente: eles abrem uma janela do navegador para você fazer login, depois tratam a troca de token nos bastidores.
Métodos de login suportados
A página de autorização em/oauth/authorize suporta:
- Email/password — qualquer conta Flowstep com uma senha definida
- Google SSO — redireciona através da autenticação social Supabase, retorna ao cliente automaticamente
Criação de conta para usuários do conector claude.ai
A página de login OAuth não inclui um formulário de inscrição. Se você está conectando através do conector personalizado do claude.ai e ainda não tem uma conta Flowstep, crie uma primeiro em app.flowstep.ai, então retorne à configuração do conector para autenticar.Fallback de cookie
Se nenhum headerAuthorization estiver presente, o middleware recua para uma sessão Supabase baseada em cookie. Isso funciona ao acessar /mcp diretamente de um navegador com uma sessão Flowstep ativa. Clientes MCP sempre usam o caminho Bearer.
Token manual (teste)
Para chamar o endpoint diretamente sem um fluxo OAuth do cliente:- Faça login em app.flowstep.ai em seu navegador
- Abra DevTools → Console e execute:
- Passe o token como um header: