> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ezagroup.org/llms.txt
> Use this file to discover all available pages before exploring further.

# OAuth & serveur MCP

> Autoriser des applications tierces à accéder à votre compte

<CardGroup cols={2}>
  <Card title="Consentement explicite" color="#38aadc" icon="user-check">
    Vous validez chaque accès tiers avant d'accorder la permission.
  </Card>

  <Card title="Scopes granulaires" color="#a78bfa" icon="layers">
    L'app demande seulement ce dont elle a besoin.
  </Card>

  <Card title="Révocable à tout moment" color="#ef4444" icon="x-circle">
    Coupez l'accès d'une app depuis vos paramètres.
  </Card>

  <Card title="Serveur MCP" color="#f59e0b" icon="sparkles">
    Compatible avec les clients IA (Claude, ChatGPT, agents custom).
  </Card>
</CardGroup>

## Page de consentement

Route : `/oauth/consent?ctx=XXX`

La plateforme redirige les clients IA vers cette page avec un handle opaque `ctx`. La page :

<Steps />

## Scopes disponibles

| Scope              | Accès                     |
| ------------------ | ------------------------- |
| `profile:read`     | Lecture profil public     |
| `posts:read`       | Lecture de vos posts      |
| `posts:write`      | Publier en votre nom      |
| `messages:read`    | Lecture messages privés   |
| `messages:write`   | Envoi messages            |
| `credits:read`     | Solde de crédits          |
| `credits:transfer` | Transferts (dangereux)    |
| `events:read`      | Vos événements            |
| `events:manage`    | Créer/modifier events     |
| `admin:*`          | Réservé aux apps internes |

## Configuration MCP

Le fichier `base44/mcp/config.json` définit :

* `consent_path` : `/oauth/consent`
* `authorize_endpoint` : URL du serveur d'autorisation
* `token_endpoint` : URL d'échange du code contre un token
* `supported_scopes` : Liste des scopes autorisés

## Gestion des apps autorisées

Depuis vos paramètres, section « Apps connectées » :

<CardGroup cols={2}>
  <Card title="Voir" icon="eye">
    Toutes les apps ayant un token actif.
  </Card>

  <Card title="Scopes" icon="layers">
    Détail des permissions accordées.
  </Card>

  <Card title="Dernière activité" icon="clock">
    Quand l'app a fait sa dernière requête.
  </Card>

  <Card title="Révoquer" icon="x">
    Coupe immédiatement l'accès.
  </Card>
</CardGroup>

<Warning>
  **Ne partagez jamais un token.** Un token OAuth est aussi puissant qu'un mot de passe pour le scope accordé. Traitez-le comme un secret.
</Warning>
