Skip to main content
Endpoint-ul /mcp necesită un access_token Supabase transmis ca token Bearer. Majoritatea clienților MCP obțin aceasta automat prin fluxul OAuth 2.1 PKCE. De asemenea, poți furniza un token manual pentru testare.

Fluxul OAuth 2.1 PKCE

Flowstep implementează un server complet de autorizare OAuth 2.1 la https://api.flowstep.ai. Clienții MCP îl descoperă și completează fluxul automat: deschid o fereastră de browser pentru a te conecta, apoi gestionează schimbul de token în spatele scenei.

Metode de autentificare acceptate

Pagina de autorizare la /oauth/authorize acceptă:
  • Email/password (email/parolă) — orice cont Flowstep cu o parolă setată
  • Google SSO — redirecționează prin autentificare socială Supabase, se întoarce la client automat

Crearea de conturi pentru utilizatorii conectării claude.ai

Pagina de autentificare OAuth nu include un formular de înregistrare. Dacă te conectezi prin conectorul personalizat claude.ai și nu ai încă un cont Flowstep, creează-l mai întâi la app.flowstep.ai, apoi revino la configurarea conectării pentru autentificare. Dacă nu este prezent niciun antet Authorization, middleware-ul revine la o sesiune Supabase bazată pe cookie. Aceasta funcționează atunci când accesezi /mcp direct dintr-un browser cu o sesiune Flowstep activă. Clienții MCP folosesc întotdeauna calea Bearer.

Token manual (testare)

Pentru a apela endpoint-ul direct fără un flux OAuth client:
  1. Conectează-te la app.flowstep.ai în browserul tău
  2. Deschide DevTools → Console, rulează:
  1. Transmite tokenul ca antet:
Sesiunile MCP durează 30 de zile — serverul reîmprospătează tokenul subiacent transparent, deci clienții care utilizează fluxul OAuth nu trebuie să se re-autentifice în timpul utilizării normale. Un token extras manual ca cel de mai sus încă expiră după aproximativ o oră; este numai pentru testare rapidă.