> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flowstep.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MCP Kimlik Doğrulama

> Flowstep MCP istemcilerinin nasıl kimlik doğrulaması yaptığı: OAuth 2.1 PKCE akışı ve hesap oluşturma.

`/mcp` uç noktası, Bearer belirteci olarak geçirilen bir Supabase `access_token` gerektirir. Çoğu MCP istemcisi bunu OAuth 2.1 PKCE akışı aracılığıyla otomatik olarak alır. Ayrıca test için bir belirteci manuel olarak sağlayabilirsiniz.

## OAuth 2.1 PKCE akışı

Flowstep, `https://api.flowstep.ai` adresinde tam bir OAuth 2.1 yetkilendirme sunucusu uygular. MCP istemcileri akışı otomatik olarak keşfeder ve tamamlar: sizin için oturum açmak üzere bir tarayıcı penceresi açarlar, ardından belirteç alışverişini arka planda işlerler.

### Desteklenen oturum açma yöntemleri

`/oauth/authorize` adresindeki yetkilendirme sayfası şunları destekler:

* **Email/password** (E-posta/parola) — parola seti olan herhangi bir Flowstep hesabı
* **Google SSO** — Supabase sosyal yetkilendirme aracılığıyla yönlendirir, istemciye otomatik olarak döner

### claude.ai konektörü kullanıcıları için hesap oluşturma

OAuth oturum açma sayfası bir kayıt formu içermez. claude.ai'nin özel konektörü aracılığıyla bağlanıyorsanız ve henüz bir Flowstep hesabınız yoksa, önce [app.flowstep.ai](https://app.flowstep.ai) adresinde bir tane oluşturun, ardından kimlik doğrulamak için konektör kurulumuna dönün.

## Tanımlama bilgisi geri dönüşü

Hiçbir `Authorization` başlığı mevcut değilse, ara yazılım Supabase oturumu tabanlı tanımlama bilgisine döner. Bu, etkin bir Flowstep oturumu olan bir tarayıcıdan doğrudan `/mcp` adresine erişilirken çalışır. MCP istemcileri her zaman Bearer yolunu kullanır.

## El ile belirteç (test)

Bir istemci OAuth akışı olmadan uç noktayı doğrudan çağırmak için:

1. Tarayıcınızda [app.flowstep.ai](https://app.flowstep.ai) adresinde oturum açın
2. DevTools → Konsolu açın ve şunu çalıştırın:

```javascript theme={"system"}
const pairs = document.cookie.split("; ").map((c) => {
  const i = c.indexOf("=");
  return [c.slice(0, i), c.slice(i + 1)];
});
const authPairs = pairs
  .filter(([k]) => /^sb-.+-auth-token(\.\d+)?$/.test(k))
  .sort(([a], [b]) => a.localeCompare(b));
const raw = authPairs.map(([, v]) => decodeURIComponent(v)).join("");
const session = JSON.parse(
  raw.startsWith("base64-") ? atob(raw.slice(7)) : raw,
);
console.log(session.access_token);
```

3. Belirteci bir başlık olarak geçirin:

```bash theme={"system"}
curl -X POST https://api.flowstep.ai/mcp \
  -H "Authorization: Bearer <access_token>" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
```

<Warning>
  MCP oturumları 30 gün sürer — sunucu, temel alınan belirteci otomatik olarak yeniler, bu nedenle OAuth akışını kullanan istemcilerin normal kullanım sırasında yeniden kimlik doğrulaması yapmalarına gerek yoktur. Yukarıdaki gibi el ile çıkarılan bir belirtecin süresi hala yaklaşık bir saat sonra dolar; bu yalnızca hızlı test içindir.
</Warning>
