/mcp tutuqi Supabase access_token talab qiladi, u Bearer sifatida o’tkaziladi. Ko’p MCP mijozlari buni avtomatik ravishda OAuth 2.1 PKCE oqimi orqali oladi. Shuningdek, sinov uchun tokenni qo’lda taqdim etishingiz mumkin.
OAuth 2.1 PKCE oqimi
Flowstephttps://api.flowstep.ai da to’liq OAuth 2.1 avtorizatsiya serverini implements qiladi. MCP mijozlari uni standart RFC metama’lumot tutuqlari orqali kashf qiladi.
Kashfiyot zanjiri
OAuth tutuqlari
Qo’llab-quvatlanadigan kirish usullari
/oauth/authorize da avtorizatsiya sahifasi quyidagilarni qo’llab-quvvatlaydi:
- Email/parol — parol o’rnatilgan har qanday Flowstep hisob
- Google SSO — Supabase ijtimoiy autentifikatsiyasi orqali yo’naltiriladi, avtomatik ravishda mijozga qaytaradi
claude.ai konnektori foydalanuvchilari uchun hisob yaratish
OAuth kirish sahifasida ro’yxatdan o’tish shakli yo’q. Agar claude.ai ning maxsus konnektori orqali ulanayotgan bo’lsangiz va Flowstep hisobingiz bo’lmasa, avval app.flowstep.ai da yarating, keyin konnektorn sozlashga qaytib autentifikatsiya qiling.Token mexanizmi
Tokenlar har bir so’rov orqali
supabase.auth.getUser(token) orqali tekshiriladi. Muddati o’tgan yoki noto’g’ri token 401 va WWW-Authenticate sarlavha qaytaradi, bu mijozning qayta autentifikatsiya oqimini qo’zg’ati.
Cookie qo’llanilishining muqobil usuli
AgarAuthorization sarlavha bo’lmasa, middleware Supabase cookie-asosli sessiyasiga qaytadi. Bu Flowstep faol sessiyasi bilan brauzerdan to’g’ridan-to’g’ri /mcp ga kirish vaqtida ishlaydi. MCP mijozlari har doim Bearer yo’lini ishlatadi.
Qo’lda token (sinov)
Klient OAuth oqimasiz tutuqni to’g’ridan-to’g’ri chaqirish uchun:- Brauzerda app.flowstep.ai ga kiring
- DevTools → Console oching, ishga tushuring:
- Tokenni sarlavha sifatida o’tkazing: