/mcp kräver en Supabase access_token som skickas som en Bearer-token. De flesta MCP-klienter hämtar detta automatiskt via OAuth 2.1 PKCE-flödet. Du kan också ange en token manuellt för testning.
OAuth 2.1 PKCE-flöde
Flowstep implementerar en fullständig OAuth 2.1-auktoriseringsserver påhttps://api.flowstep.ai. MCP-klienter upptäcker och slutför flödet automatiskt: de öppnar ett webbläsarfönster för att du ska logga in, sedan hanterar de tokenbytesprocessen bakom kulisserna.
Inloggningsmetoder som stöds
Auktoriseringssidan på/oauth/authorize stöder:
- Email/password (e-post/lösenord) — något Flowstep-konto med lösenord inställt
- Google SSO — omdirigerar genom Supabase-socialauthentisering, återkommer till klienten automatiskt
Kontoskapande för claude.ai-anslutningsanvändare
OAuth-inloggningssidan innehåller inget anmälningsformulär. Om du ansluter via claude.ai:s anpassade anslutning och ännu inte har ett Flowstep-konto, skapar du ett först på app.flowstep.ai och återgår sedan till anslutningskonfigurationen för att autentisera.Cookie-återgång
Om ingetAuthorization-huvud finns, faller mellanvaran tillbaka till en cookie-baserad Supabase-session. Detta fungerar när du får åtkomst till /mcp direkt från en webbläsare med en aktiv Flowstep-session. MCP-klienter använder alltid Bearer-vägen.
Manuell token (testning)
För att anropa slutpunkten direkt utan ett klient-OAuth-flöde:- Logga in på app.flowstep.ai i din webbläsare
- Öppna DevTools → Console, kör:
- Skicka token som ett huvud: