Autenticación y permisos
SlideWeave MCP usa OAuth para autorizar al usuario. Un cliente compatible descubre los endpoints de autorización, abre un navegador y recibe tokens solo después de que apruebas la solicitud.
Permisos disponibles
Section titled “Permisos disponibles”| Permiso | Autoriza |
|---|---|
presentations:read |
Listar presentaciones y leer su código editable y metadatos. |
presentations:write |
Crear, actualizar y mover presentaciones a la papelera. |
El permiso de escritura no sustituye al de lectura. La mayoría de los flujos de edición solicitan ambos porque una actualización segura comienza leyendo el código y checksum más recientes.
Modelo de permisos recomendado
Section titled “Modelo de permisos recomendado”- Usa
presentations:readpara catalogar, analizar y revisar. - Agrega
presentations:writesolo cuando el cliente deba crear o modificar decks. - Configura el cliente para pedir aprobación antes de herramientas de escritura.
- Revisa periódicamente tus clientes conectados y desconecta los que ya no uses.
Manejo de tokens
Section titled “Manejo de tokens”No copies tokens de acceso o refresh en prompts, chats, logs o repositorios. El cliente MCP debe almacenarlos y renovarlos mediante su propio mecanismo de credenciales.
Revocar acceso
Section titled “Revocar acceso”Desconecta la integración desde Aplicaciones conectadas en SlideWeave. Las autorizaciones activas para esa cuenta y cliente se revocan juntas, así que un grant paralelo antiguo no puede mantener la conexión.