Authentification
Comprenez OAuth, les permissions MCP, la sélection des comptes et les erreurs d’autorisation de SalesTouch.
SalesTouch utilise OAuth 2.1 avec PKCE. Les clients MCP découvrent automatiquement le serveur d’autorisation grâce aux métadonnées de la ressource protégée publiées à côté du point d’accès MCP distant.
Permissions
| Permission | Fonction |
|---|---|
openid | Identifie l’utilisateur SalesTouch connecté. |
offline_access | Permet au client MCP de renouveler l’accès sans demander de nouvelles connexions. |
salestouch:use | Donne accès au service MCP SalesTouch. |
linkedin:access | Donne les capacités de lecture et d’écriture LinkedIn approuvées lors du consentement. |
Chaque page d’outil indique les permissions requises. SalesTouch les vérifie avant d’exécuter l’outil et renvoie une nouvelle demande OAuth lorsqu’une permission manque.
Sélection du compte
La plupart des outils acceptent un account_id facultatif. S’il est absent, SalesTouch sélectionne un compte connecté éligible et réutilise le compte propriétaire d’un prospect lorsqu’il est déjà connu.
Utilisez linkedin_accounts pour consulter ou sélectionner explicitement un compte. N’inventez jamais un identifiant de compte.
Séquence d’authentification
- Ajoutez
https://www.salestouch.io/api/mcpau client MCP. - Lancez la connexion depuis le client.
- Connectez-vous à SalesTouch dans le navigateur.
- Consultez et approuvez les permissions demandées.
- Revenez au client et ouvrez une nouvelle tâche ou conversation.
- Vérifiez l’accès avec
linkedin_accounts.
Erreurs d’autorisation
invalid_token ou autorisation requise
Le point d’accès MCP existe, mais la session OAuth est absente ou expirée. Relancez la connexion depuis le client, puis rechargez la liste des outils.
insufficient_scope
Le jeton actuel ne contient pas la permission nécessaire à l’outil demandé. Reconnectez le MCP et approuvez la nouvelle permission.
paid_plan_required
L’authentification a réussi, mais l’espace ne dispose pas actuellement de l’accès au MCP LinkedIn. Modifiez l’accès de l’espace SalesTouch avant de réessayer.
Aucun compte LinkedIn renvoyé
OAuth fonctionne, mais SalesTouch ne trouve aucun compte LinkedIn utilisable dans l’espace. Connectez LinkedIn dans SalesTouch, puis appelez de nouveau linkedin_accounts.
Continuez avec les flux de travail une fois la vérification en lecture seule réussie.