/mcp 端點需要作為 Bearer 令牌傳遞的 Supabase access_token。大多數 MCP 客戶端透過 OAuth 2.1 PKCE 流程自動取得此令牌。你也可以手動提供令牌以進行測試。
OAuth 2.1 PKCE 流程
Flowstep 在https://api.flowstep.ai 實作完整的 OAuth 2.1 授權伺服器。MCP 客戶端會自動探索並完成流程:他們為你開啟瀏覽器視窗進行登入,然後在幕後處理令牌交換。
支援的登入方法
/oauth/authorize 上的授權頁面支援:
- Email/password(電子郵件/密碼) — 任何已設定密碼的 Flowstep 帳戶
- Google SSO — 透過 Supabase 社交身份驗證重新導向,自動返回客戶端
claude.ai 連接器使用者的帳戶建立
OAuth 登入頁面不包括註冊表單。如果你透過 claude.ai 的自訂連接器進行連接且還沒有 Flowstep 帳戶,請先在 app.flowstep.ai 建立帳戶,然後返回連接器設定進行身份驗證。Cookie 備用
如果沒有Authorization 標頭,中介軟體會回退到基於 Cookie 的 Supabase 工作階段。這在使用有效 Flowstep 工作階段從瀏覽器直接存取 /mcp 時有效。MCP 客戶端始終使用 Bearer 路徑。
手動令牌(測試)
要在不使用客戶端 OAuth 流程的情況下直接呼叫端點:- 在瀏覽器中登入 app.flowstep.ai
- 開啟 DevTools → Console,執行:
- 將令牌作為標頭傳遞: