Skip to main content
Escopo = o que o token pode fazer. Peça só o necessário — o usuário vê a lista inteira antes de aprovar.

Como funcionam no OAuth

Você declara escopos em dois momentos:
  1. Registro do cliente — padrão do app (painel ou POST /oauth/register)
  2. Autorização — o que pede naquele login (scope na URL /oauth/authorize)
O token só funciona nos endpoints que o escopo cobre — igual à API Key.

Lista por canal

Os escopos OAuth são os mesmos de cada canal:
Hosts MCP costumam pedir escopos amplos. No seu app, restrinja ao mínimo.

Exemplos comuns

Múltiplos escopos na query: scope=email:send%20contacts:read (separados por espaço).

Próximos passos