SalesTouch Docs

Autenticación

Comprende OAuth, los permisos MCP, la selección de cuentas y los errores de autorización de SalesTouch.

SalesTouch utiliza OAuth 2.1 con PKCE. Los clientes MCP descubren automáticamente el servidor de autorización mediante los metadatos del recurso protegido publicados junto al endpoint MCP remoto.

Permisos

PermisoFinalidad
openidIdentifica al usuario de SalesTouch que ha iniciado sesión.
offline_accessPermite que el cliente MCP renueve el acceso sin pedir que se vuelva a iniciar sesión.
salestouch:useConcede acceso al servicio MCP de SalesTouch.
linkedin:accessConcede las funciones de lectura y escritura de LinkedIn aprobadas durante el consentimiento.

Cada página de herramienta indica los permisos necesarios. SalesTouch los comprueba antes de ejecutar la herramienta y devuelve una nueva solicitud OAuth cuando falta alguno.

Selección de cuenta

La mayoría de las herramientas aceptan un account_id opcional. Si se omite, SalesTouch selecciona una cuenta conectada válida y reutiliza la cuenta propietaria de un contacto cuando ya se conoce.

Utiliza linkedin_accounts para consultar o seleccionar una cuenta de forma explícita. Nunca inventes un identificador de cuenta.

Secuencia de autenticación

  1. Añade https://www.salestouch.io/api/mcp al cliente MCP.
  2. Inicia el proceso de acceso del cliente.
  3. Inicia sesión en SalesTouch desde el navegador.
  4. Revisa y aprueba los permisos solicitados.
  5. Vuelve al cliente y abre una tarea o conversación nueva.
  6. Verifica el acceso con linkedin_accounts.

Errores de autorización

invalid_token o autorización necesaria

El endpoint MCP existe, pero la sesión OAuth no está disponible o ha caducado. Vuelve a iniciar el proceso de acceso del cliente y recarga la lista de herramientas.

insufficient_scope

El token actual no incluye el permiso necesario para la herramienta solicitada. Vuelve a conectar el MCP y aprueba el nuevo permiso.

La autenticación se ha completado, pero el espacio de trabajo no tiene acceso al MCP de LinkedIn. Cambia el derecho de acceso del espacio de SalesTouch antes de volver a intentarlo.

No se devuelven cuentas de LinkedIn

OAuth funciona, pero SalesTouch no encuentra ninguna cuenta de LinkedIn utilizable en el espacio. Conecta LinkedIn en SalesTouch y vuelve a llamar a linkedin_accounts.

Continúa con los flujos de trabajo cuando la comprobación de solo lectura se complete.