Skip to content
Esta traducción puede quedarse atrásLa documentación en inglés es la fuente canónica. Si hay diferencias, prevalece la versión inglesa.Esta página se sincronizó con la versión inglesa el: 2026-09-12T00:00:00.000ZAbrir la versión en inglés

OAuth y varios clientes

El cliente MCP nunca recibe Spotify Client Secret, refresh token de Spotify, clave de cifrado ni owner secret.

Una instancia puede usar a la vez legacy pre-registration, múltiples clientes estáticos mediante MCP_OAUTH_CLIENTS_PATH, DCR, clientes públicos, clientes confidenciales y opcionalmente MCP_API_KEY.

text
pre-registration  ✅
DCR               ✅
CIMD              aún no anunciado
ClienteComportamiento documentadoMejor ruta
ChatGPTcallback exacto + Client ID/Secretpre-registro estático
ClaudeDCR + credenciales estáticas opcionalesDCR/estático
Gemini CLIdiscovery + DCR + localhost aleatorio + isscliente público DCR
CursorOAuth, credenciales estáticas, callbacks web/desktopDCR/estático
VS CodeDCR primero, fallback Client IDDCR
WindsurfOAuth confirmado, registro menos explícitodiscovery/Bearer
Inspectordebug OAuth/Bearertest

Flujo: 401 → resource metadata → authorization metadata → /oauth/register/oauth/authorize S256 → aprobación → callback code + state + iss/oauth/token/mcp. DCR por sí solo no concede acceso a Spotify.

ChatGPT fue verificado end-to-end; las demás filas describen rutas de protocolo alineadas con la documentación actual del proveedor.

Unofficial community project. Not affiliated with Spotify or AI platform vendors.