/mcp yêu cầu access_token của Supabase được chuyển dưới dạng token Bearer. Hầu hết các ứng dụng khách MCP thu được điều này tự động thông qua quy trình OAuth 2.1 PKCE. Bạn cũng có thể cung cấp token theo cách thủ công để kiểm tra.
Quy trình OAuth 2.1 PKCE
Flowstep thực hiện một máy chủ ủy quyền OAuth 2.1 đầy đủ tạihttps://api.flowstep.ai. Các ứng dụng khách MCP tự động khám phá và hoàn thành quy trình: chúng sẽ mở một cửa sổ trình duyệt để bạn đăng nhập, sau đó xử lý trao đổi token phía sau các cảnh.
Phương pháp đăng nhập được hỗ trợ
Trang ủy quyền tại/oauth/authorize hỗ trợ:
- Email/password (email/mật khẩu) — bất kỳ tài khoản Flowstep nào có mật khẩu được đặt
- Google SSO — chuyển hướng thông qua xác thực xã hội Supabase, trả về ứng dụng khách tự động
Tạo tài khoản cho người dùng kết nối claude.ai
Trang đăng nhập OAuth không bao gồm biểu mẫu đăng ký. Nếu bạn đang kết nối qua trình kết nối tùy chỉnh của claude.ai và chưa có tài khoản Flowstep, hãy tạo một tài khoản trước tại app.flowstep.ai, sau đó quay lại cài đặt trình kết nối để xác thực.Dự phòng cookie
Nếu không có tiêu đềAuthorization, phần mềm trung gian quay lại phiên dựa trên cookie của Supabase. Điều này hoạt động khi truy cập /mcp trực tiếp từ trình duyệt có phiên Flowstep hoạt động. Các ứng dụng khách MCP luôn sử dụng đường dẫn Bearer.
Token thủ công (kiểm tra)
Để gọi điểm cuối trực tiếp mà không cần quy trình OAuth ứng dụng khách:- Đăng nhập vào app.flowstep.ai trong trình duyệt của bạn
- Mở DevTools → Console, chạy:
- Chuyển token dưới dạng tiêu đề: