OAuth AuthorizationOAuth-Consent genehmigen

OAuth-Consent genehmigen

Wird vom Nomadfiling-Frontend aufgerufen, nachdem ein Nutzer den Consent genehmigt hat, um einen kurzlebigen Authorization Code auszustellen.

curl -X POST "https://api.example.com/mcp-server/approve" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_TOKEN (JWT)" \
  -d '{
  "client_id": "mcp_client_example_1234567890abcdef",
  "redirect_uri": "https://client.example.app/callback",
  "scope": "mcp",
  "code_challenge": "E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM",
  "code_challenge_method": "S256"
}'
{
  "code": "mcp_code_example_1234567890abcdef"
}
POST
/approve
POST
Base URLstring

Target server for requests. Edit to use your own host.

Bearer Token (JWT)
Bearer Tokenstring
Required

JWT-Bearer-Token der Benutzersitzung, erforderlich für die Consent-Genehmigung im Frontend.

JWT-Bearer-Token der Benutzersitzung, erforderlich für die Consent-Genehmigung im Frontend.
Content-Typestring
Required

The media type of the request body

Options: application/json
client_idstring
Required

Registrierte OAuth-Client-Kennung.

redirect_uristring
Required

Vom Nutzer genehmigte Redirect-URI.

Format: uri
scopestring

Genehmigter Scope. Standard ist mcp.

code_challengestring

PKCE-Code-Challenge-Wert, der zur Autorisierungsanfrage gehört.

code_challenge_methodstring

PKCE-Code-Challenge-Methode.

Options: S256, plain
Request Preview
Response

Response will appear here after sending the request

Authentication

header
Authorizationstring
Required

Bearer token (JWT). JWT-Bearer-Token der Benutzersitzung, erforderlich für die Consent-Genehmigung im Frontend.

Body

application/json
client_idstring
Required

Registrierte OAuth-Client-Kennung.

Example:
mcp_client_example_1234567890abcdef
redirect_uristring
Required

Vom Nutzer genehmigte Redirect-URI.

Example:
https://client.example.app/callback
scopestring

Genehmigter Scope. Standard ist mcp.

Example:
mcp
code_challengestring

PKCE-Code-Challenge-Wert, der zur Autorisierungsanfrage gehört.

Example:
E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM
code_challenge_methodstring

PKCE-Code-Challenge-Methode.

Allowed values:S256plain

Responses

codestring
Required

Kurzlebiger Authorization Code mit einer Gültigkeit von 5 Minuten.