Skip to content
Tłumaczenie może pozostawać w tyleAngielska dokumentacja jest źródłem kanonicznym. W razie rozbieżności obowiązuje wersja angielska.Ta strona była zsynchronizowana z angielską wersją: 2026-09-12T00:00:00.000ZOtwórz wersję angielską

Referencja endpointów HTTP

Wszystkie URL są względne wobec PUBLIC_BASE_URL.

MetodaŚcieżkaAuthCel
GET/healthbrakliveness/status
GET/auth/statusbrakstatus Spotify
GET/auth/spotify/loginbrakstart Spotify OAuth
GET/auth/spotify/callbackSpotify statezakończenie Spotify OAuth
GET/.well-known/oauth-protected-resourcebrakprotected-resource metadata
GET/.well-known/oauth-protected-resource/mcpbrakRFC 9728 path-suffixed metadata
GET/.well-known/oauth-authorization-serverbrakauthorization-server metadata
POST/oauth/registerbrak, rate-limitedDCR gdy włączone
GET/POST/oauth/authorizeowner approvalwydanie authorization code
POST/oauth/tokenOAuth clientwymiana code/refresh tokena
GET/POST/DELETE/.../mcpBearer/API key lub OAuthMCP Streamable HTTP

Przykładowy MCP request

bash
curl -i https://mcp.example.com/mcp \
  -H 'Authorization: Bearer YOUR_MCP_API_KEY' \
  -H 'Content-Type: application/json' \
  -H 'Accept: application/json, text/event-stream' \
  --data '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

Bez prawidłowego credential /mcp zwraca 401 z WWW-Authenticate wskazującym protected-resource metadata. Authorization-server metadata reklamuje Authorization Code, refresh tokeny, PKCE S256, public clients (none), client_secret_basic, client_secret_post i /oauth/register, gdy DCR jest aktywne.

Unofficial community project. Not affiliated with Spotify or AI platform vendors.