Skip to content
Diese Übersetzung kann hinterherhinkenDie englische Dokumentation ist die kanonische Quelle. Bei Abweichungen gilt die englische Version.Diese Seite wurde mit der englischen Version abgeglichen am: 2026-09-12T00:00:00.000ZEnglische Version öffnen

OAuth und mehrere Clients

Der MCP-Client erhält niemals Spotify Client Secret, Spotify Refresh Token, Verschlüsselungsschlüssel oder Owner Secret.

Eine Instanz kann gleichzeitig Legacy Pre-Registration, beliebig viele statische Clients aus MCP_OAUTH_CLIENTS_PATH, DCR, Public Clients, Confidential Clients und optional MCP_API_KEY verwenden.

text
pre-registration  ✅
DCR               ✅
CIMD              noch nicht beworben
ClientDokumentiertes VerhaltenBester JamRelay-Pfad
ChatGPTexakter Callback + Client ID/SecretStatic Pre-Registration
ClaudeDCR + optionale statische CredentialsDCR/static
Gemini CLIAuto Discovery + DCR + zufälliger localhost Callback + issDCR Public Client
CursorOAuth, statische Credentials, Web- und Desktop-CallbacksDCR/static
VS CodeDCR zuerst, Fallback zu Client IDDCR
WindsurfOAuth bestätigt, Registrierungsvertrag weniger explizitDiscovery/Bearer
InspectorOAuth/Bearer-DebuggingTestpfad

DCR-Ablauf: 401 → Resource Metadata → Authorization Metadata → /oauth/register/oauth/authorize mit S256 → Owner Approval → Callback mit code, state, iss/oauth/token/mcp. Eine Registrierung allein gewährt keinen Spotify-Zugriff.

ChatGPT wurde Ende-zu-Ende verifiziert; die übrigen Einträge beschreiben implementierte, an der aktuellen Anbieterdokumentation ausgerichtete Protokollpfade.

Unofficial community project. Not affiliated with Spotify or AI platform vendors.