OAuth-kompatibilitás és a Bearer API-kulcs mint alternatíva.

A végpont a Model Context Protocol protokollt támogatja streamable HTTP-n keresztül. Az OAuth-regisztráció a támogatott callback URL-ekre korlátozódik; az OAuth-támogatás önmagában nem jelenti azt, hogy minden kliens jogosult rá. Más hívók Bearer API-kulcsot használhatnak, ha képesek Authorization fejlécet küldeni.

MCP végpont

https://agentic.optimonk.com/mcp

Mit kell támogatnia a kliensnek

  • Streamable HTTP átvitel. A végpont állapotmentes POST; nincs telepíthető stdio build, és semmit nem kell lokálisan futtatni.

  • OAuth dinamikus kliensregisztrációval. A kliens saját magát regisztrálja, és végigmegy a discovery-láncon — nincs szüksége előre kiadott hitelesítő adatokra, de minden callback URL-nek engedélyezettnek kell lennie.

Támogatott OAuth callbackek

A hosztolt callbackeknek HTTPS-t kell használniuk egy pontosan támogatott hoszton: claude.ai, claude.com, chatgpt.com, chat.openai.com, cursor.com vagy cursor.shA desktop callbackek használhatnak cursor:, vscode: vagy vscode-insiders:A lokális és CLI-kliensek HTTP vagy HTTPS loopback callbackeket használhatnak localhost, 127.0.0.1 vagy [::1]A callback URL-ek nem tartalmazhatnak hitelesítő adatokat vagy fragment-eket.

Egy másik domainen lévő hosztolt kliens regisztráció közben, még a hozzájárulás előtt elutasításra kerül. Ezekhez a kliensekhez az alább leírt API-kulcs-beállítást használd.

Hogyan működik a discovery

Egy hitelesítés nélküli hívás egy 401 amelynek WWW-Authenticate fejléce a protected-resource metaadatra mutat, amely megnevezi az authorization servert. A szabványnak megfelelő kliens végigköveti ezt a láncot, és amennyiben a callback URL-jei engedélyezettek, regisztrál, és megnyitja a hozzájárulási képernyőt.

Próbáld ki a discovery-láncot

curl -i -X POST https://agentic.optimonk.com/mcp \
  -H 'Content-Type: application/json' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Ha az OAuth nem támogatott, vagy a regisztráció elutasításra kerül

Hozz létre egy API-kulcsot itt: Settings → API & Connected apps és küldd el Bearer tokenként. Ugyanaz a végpont, ugyanazok az eszközök — lásd: Hitelesítés és hozzáférés.

Mit kell látnod

OAuth esetén fejezd be a kliens hitelesítési folyamatát, majd fogadd el a kért OptiMonk-engedélyeket. Lásd: Hitelesítés és hozzáférés a hozzájárulási képernyő részleteiért és a kapcsolatok kezeléséért.

Ellenőrizd, hogy működik

Kérd meg az ügynöködet, hogy hívja meg a whoamiEz visszaadja azt a fiókot, amelynek nevében eljár, valamint a birtokában lévő engedélyeket — ezt érdemes elsőként ellenőrizni, ha egy későbbi hívás azt jelzi, hogy valami hiányzik.

Ha nem sikerül a csatlakozás

  • Semmi nem történik az URL hozzáadása után. Először fejezd be a kliens hitelesítési lépését. Ha a hozzájárulási fül blokkolva van, engedélyezd a felugró ablakokat ehhez a webhelyhez, majd próbáld újra.

  • Kulcsot vagy tokent kértek tőled. Az OAuth-kapcsolatokhoz nincs szükség API-kulcsra. Ha a kliensed nem támogatja az OAuth-ot, vagy a callbackje nem engedélyezett, használj helyette Bearer API-kulcsot — lásd: Hitelesítés és hozzáférés.

  • Kapcsolódva, de a hívások nem sikerülnek. Hívd meg a whoami elsőként: egy rossz fiókhoz tartozó hitelesítő adat pontosan úgy hibázik, mintha hiányozna az objektum.