Autenticazione
Comprendi OAuth, le autorizzazioni MCP, la selezione degli account e gli errori di autorizzazione di SalesTouch.
SalesTouch usa OAuth 2.1 con PKCE. I client MCP rilevano automaticamente il server di autorizzazione dai metadati della risorsa protetta pubblicati accanto all’endpoint MCP remoto.
Autorizzazioni
| Autorizzazione | Finalità |
|---|---|
openid | Identifica l’utente SalesTouch che ha eseguito l’accesso. |
offline_access | Consente al client MCP di rinnovare l’accesso senza richieste di login ripetute. |
salestouch:use | Concede l’accesso al servizio MCP SalesTouch. |
linkedin:access | Concede le funzioni di lettura e scrittura LinkedIn approvate durante il consenso. |
Ogni pagina di uno strumento indica le autorizzazioni richieste. SalesTouch le verifica prima dell’esecuzione e restituisce una nuova richiesta OAuth quando ne manca una.
Selezione dell’account
La maggior parte degli strumenti accetta un account_id facoltativo. Se viene omesso, SalesTouch seleziona un account collegato idoneo e riutilizza l’account proprietario di un contatto quando è già noto.
Usa linkedin_accounts per controllare o selezionare esplicitamente un account. Non inventare mai un identificatore di account.
Sequenza di autenticazione
- Aggiungi
https://www.salestouch.io/api/mcpal client MCP. - Avvia il flusso di accesso dal client.
- Accedi a SalesTouch nel browser.
- Controlla e approva le autorizzazioni richieste.
- Torna al client e apri una nuova attività o conversazione.
- Verifica l’accesso con
linkedin_accounts.
Errori di autorizzazione
invalid_token o autorizzazione richiesta
L’endpoint MCP esiste, ma la sessione OAuth è assente o scaduta. Avvia di nuovo il login dal client e ricarica l’elenco degli strumenti.
insufficient_scope
Il token attuale non include l’autorizzazione richiesta dallo strumento. Ricollega l’MCP e approva la nuova autorizzazione.
paid_plan_required
L’autenticazione è riuscita, ma il workspace non dispone dell’accesso all’MCP LinkedIn. Modifica il diritto di accesso del workspace SalesTouch prima di riprovare.
Nessun account LinkedIn restituito
OAuth funziona, ma SalesTouch non trova account LinkedIn utilizzabili nel workspace. Collega LinkedIn in SalesTouch e chiama di nuovo linkedin_accounts.
Dopo la verifica di sola lettura, continua con i flussi di lavoro.