OAuth 授权
本页内容
连接 Agent
在支持远程 MCP 的 Agent 中填写控制台开发页的 MCP 地址。客户端会发现授权服务器并打开 jisu 登录页。登录后核对应用名称、回调地址和请求权限,填写连接名称及可选人民币累计消费上限。
权限与预算
read 可查询模型、报价、账户、任务和资源。create 可创建付费任务、导入和删除资源、申请取消任务。预算约束已消费与执行中预留的合计,金额采用 CNY 字符串,最多六位小数。仅授权 read 不会允许创建付费任务。
客户端开发
客户端通过 /.well-known/oauth-protected-resource/mcp 和 /.well-known/oauth-authorization-server 发现端点。支持动态客户端注册、授权码、S256 PKCE、刷新和撤销;回调地址须为 HTTPS 或 HTTP loopback。授权码有效期一分钟且只能使用一次,访问令牌有效期一小时,刷新令牌有效期三十天。
刷新令牌每次使用后轮换,请原子保存新令牌并避免并发刷新。重放旧刷新令牌会撤销整组授权。请求 resource 时使用 MCP 的完整资源地址。
撤销连接
在设备页撤销连接,关联凭证立即失效。既有任务继续完成归档和结算。授权失效后从 Agent 重新连接。
文档