/mcp вимагає access_token Supabase, переданого як Bearer токен. Більшість MCP клієнтів отримують це автоматично через потік OAuth 2.1 PKCE. Ви також можете надати токен вручно для тестування.
Потік OAuth 2.1 PKCE
Flowstep реалізує повний сервер авторизації OAuth 2.1 за адресоюhttps://api.flowstep.ai. MCP клієнти автоматично виявляють потік та його завершують: вони відкривають вікно браузера для вас, щоб ви увійшли, а потім обробляють обмін токенів за кулісами.
Підтримувані способи входу
Сторінка авторизації за адресою/oauth/authorize підтримує:
- Email/password — будь-який обліковий запис Flowstep з установленим паролем
- Google SSO — перенаправляється через соціальну аутентифікацію Supabase, автоматично повертається до клієнта
Створення облікового запису для користувачів коннектора claude.ai
Сторінка входу OAuth не містить форми реєстрації. Якщо ви підключаєтесь через спеціальний коннектор claude.ai і у вас ще немає облікового запису Flowstep, спочатку створіть його на app.flowstep.ai, а потім поверніться до налаштування коннектора для аутентифікації.Резервний варіант cookie
Якщо заголовокAuthorization відсутній, проміжне програмне забезпечення повертається до сеансу на основі cookie Supabase. Це працює при доступі до /mcp безпосередньо з браузера з активним сеансом Flowstep. MCP клієнти завжди використовують шлях Bearer.
Ручний токен (тестування)
Щоб викликати кінцеву точку безпосередньо без потоку OAuth клієнта:- Увійдіть на app.flowstep.ai у своєму браузері
- Відкрийте DevTools → Console, запустіть:
- Передайте токен як заголовок: