OAuth-kompatibilitás és a Bearer API-kulcs mint alternatíva.
A végpont a Model Context Protocol protokollt támogatja streamable HTTP-n keresztül. Az OAuth-regisztráció a támogatott callback URL-ekre korlátozódik; az OAuth-támogatás önmagában nem jelenti azt, hogy minden kliens jogosult rá. Más hívók Bearer API-kulcsot használhatnak, ha képesek Authorization fejlécet küldeni.
MCP végpont
https://agentic.optimonk.com/mcp
Mit kell támogatnia a kliensnek
-
Streamable HTTP átvitel. A végpont állapotmentes
POST; nincs telepíthető stdio build, és semmit nem kell lokálisan futtatni. -
OAuth dinamikus kliensregisztrációval. A kliens saját magát regisztrálja, és végigmegy a discovery-láncon — nincs szüksége előre kiadott hitelesítő adatokra, de minden callback URL-nek engedélyezettnek kell lennie.
Támogatott OAuth callbackek
A hosztolt callbackeknek HTTPS-t kell használniuk egy pontosan támogatott hoszton: claude.ai, claude.com, chatgpt.com, chat.openai.com, cursor.com vagy cursor.shA desktop callbackek használhatnak cursor:, vscode: vagy vscode-insiders:A lokális és CLI-kliensek HTTP vagy HTTPS loopback callbackeket használhatnak localhost, 127.0.0.1 vagy [::1]A callback URL-ek nem tartalmazhatnak hitelesítő adatokat vagy fragment-eket.
Egy másik domainen lévő hosztolt kliens regisztráció közben, még a hozzájárulás előtt elutasításra kerül. Ezekhez a kliensekhez az alább leírt API-kulcs-beállítást használd.
Hogyan működik a discovery
Egy hitelesítés nélküli hívás egy 401 amelynek WWW-Authenticate fejléce a protected-resource metaadatra mutat, amely megnevezi az authorization servert. A szabványnak megfelelő kliens végigköveti ezt a láncot, és amennyiben a callback URL-jei engedélyezettek, regisztrál, és megnyitja a hozzájárulási képernyőt.
Próbáld ki a discovery-láncot
curl -i -X POST https://agentic.optimonk.com/mcp \
-H 'Content-Type: application/json' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Ha az OAuth nem támogatott, vagy a regisztráció elutasításra kerül
Hozz létre egy API-kulcsot itt: Settings → API & Connected apps és küldd el Bearer tokenként. Ugyanaz a végpont, ugyanazok az eszközök — lásd: Hitelesítés és hozzáférés.
Mit kell látnod
OAuth esetén fejezd be a kliens hitelesítési folyamatát, majd fogadd el a kért OptiMonk-engedélyeket. Lásd: Hitelesítés és hozzáférés a hozzájárulási képernyő részleteiért és a kapcsolatok kezeléséért.
Ellenőrizd, hogy működik
Kérd meg az ügynöködet, hogy hívja meg a whoamiEz visszaadja azt a fiókot, amelynek nevében eljár, valamint a birtokában lévő engedélyeket — ezt érdemes elsőként ellenőrizni, ha egy későbbi hívás azt jelzi, hogy valami hiányzik.
Ha nem sikerül a csatlakozás
-
Semmi nem történik az URL hozzáadása után. Először fejezd be a kliens hitelesítési lépését. Ha a hozzájárulási fül blokkolva van, engedélyezd a felugró ablakokat ehhez a webhelyhez, majd próbáld újra.
-
Kulcsot vagy tokent kértek tőled. Az OAuth-kapcsolatokhoz nincs szükség API-kulcsra. Ha a kliensed nem támogatja az OAuth-ot, vagy a callbackje nem engedélyezett, használj helyette Bearer API-kulcsot — lásd: Hitelesítés és hozzáférés.
-
Kapcsolódva, de a hívások nem sikerülnek. Hívd meg a
whoamielsőként: egy rossz fiókhoz tartozó hitelesítő adat pontosan úgy hibázik, mintha hiányozna az objektum.