Skip to main content
Caret MCP 서버는 두 가지 인증 방식을 지원합니다: OAuth 2.0 with PKCE(권장) 및 API 키(레거시).

OAuth 2.0 with PKCE

대부분의 MCP 클라이언트(Claude Desktop, Cursor 등)는 OAuth 흐름을 자동으로 처리합니다. 이 섹션은 커스텀 MCP 클라이언트를 개발하는 개발자를 위한 내용입니다.

1. 동적 클라이언트 등록

클라이언트를 등록하여 client_idclient_secret을 받습니다.
응답:

2. 인가 요청

사용자를 인가 엔드포인트로 리다이렉트합니다.
사용자는 Google 로그인으로 리다이렉트된 후 Caret 워크스페이스를 선택하라는 안내를 받습니다. 인가 후, 사용자는 code 파라미터와 함께 redirect_uri로 다시 리다이렉트됩니다.

3. 토큰 교환

인가 코드를 토큰으로 교환합니다.
응답:

4. 토큰 갱신

액세스 토큰이 만료되면 리프레시 토큰을 사용하여 새 토큰을 받습니다.
갱신할 때마다 기존 리프레시 토큰은 폐기되고 새 토큰이 발급됩니다.

스코프

토큰 수명

API 키 인증

OAuth의 대안으로 기존 Caret API 키를 사용할 수 있습니다.
API 키는 Caret 앱의 설정 > 개발자에서 생성합니다. 자세한 내용은 API 인증을 참고하세요.

권한 매핑

오류