Skip to content
Cette traduction peut prendre du retardLa documentation anglaise est la source canonique. En cas de divergence, la version anglaise prévaut.Cette page a été synchronisée avec la version anglaise le : 2026-09-12T00:00:00.000ZOuvrir la version anglaise

OAuth et plusieurs clients

Le client MCP ne reçoit jamais le Spotify Client Secret, le refresh token Spotify, la clé de chiffrement ni le secret propriétaire.

Une instance peut utiliser simultanément legacy pre-registration, plusieurs clients statiques via MCP_OAUTH_CLIENTS_PATH, DCR, clients publics, clients confidentiels et éventuellement MCP_API_KEY.

text
pre-registration  ✅
DCR               ✅
CIMD              pas encore annoncé
ClientComportement documentéMeilleur chemin
ChatGPTcallback exact + Client ID/Secretpré-enregistrement statique
ClaudeDCR + credentials statiques optionnelsDCR/statique
Gemini CLIdiscovery + DCR + localhost aléatoire + issclient public DCR
CursorOAuth, credentials statiques, callbacks web/desktopDCR/statique
VS CodeDCR d’abord, fallback Client IDDCR
WindsurfOAuth confirmé, enregistrement moins explicitediscovery/Bearer
Inspectordebug OAuth/Bearertest

Flux : 401 → resource metadata → authorization metadata → /oauth/register/oauth/authorize S256 → approbation → callback code + state + iss/oauth/token/mcp. DCR seul n’accorde aucun accès Spotify.

ChatGPT a été vérifié de bout en bout; les autres lignes décrivent les chemins protocolaires alignés sur la documentation actuelle des fournisseurs.

Unofficial community project. Not affiliated with Spotify or AI platform vendors.