Skip to content

主产品账户 MCP 授权 ​

本页解释 Doc2X 个人工作台账户的 MCP 授权交付。它与 API 开放平台 MCP 使用 Open 平台 SK 的 stdio 配置不同,请按集成提供方的说明确认使用哪一种凭证。

先确认集成来源与权限 ​

从可信 MCP 集成说明或客户端的连接按钮进入 Doc2X 授权页,核对域名、当前账户和应用身份。授权文案允许读取已有文档与结果、上传文档/图片、提交解析/翻译/导出任务及查询状态、选项、模型、语言与额度;这些操作归属当前账号,并可能消耗页数或积分。前端源码证明的是授权流程和凭证交付,不足以证明某个外部 MCP 服务器的工具清单、服务地址或安装命令。

手动授权与复制 Token ​

  1. 按可信集成说明打开 Doc2X MCP 手动授权页。此固定集成身份为 Doc2X MCP。
  2. 登录后再次核对当前账户与授权范围;登录本身不会自动授权。确认愿意后点击页面的同意/连接操作。
  3. 等待 访问 Token 已生成。点击 复制 Token,看到 已复制到剪贴板;失败时可手动选中页面只读 Token 区域复制。
  4. 在信任的客户端中,按其说明将凭证填到本地 stdio 的环境变量或远程 HTTP 的请求头。以下只展示交付字段,不是完整安装配置:
text
DOC2X_ACCESS_TOKEN=<粘贴访问 Token>
Authorization: Bearer <粘贴访问 Token>
  1. 保存客户端配置并按其流程连接。回客户端核对连接状态;Doc2X 显示 Token 已生成只代表凭证已交付,不能替代客户端连接成功检查。

核对账户和权限,明确同意后交付 Token,或经 OAuth 返回客户端,再检查连接状态。

打开大图

授权流程示意,非生产截图;图中不含真实凭证。

Token 只留在当前页面内存,刷新或离开后需要重新授权;过期或被拒绝时重新授权、复制并更新客户端配置,不会自动刷新。不要将 Token 放在 URL、日志或共享截图中。授权前可取消;取消后如需继续,按页面重新开始并重新确认。登录账户变化时,重新核对账号后再操作。

远程 MCP OAuth 回跳 ​

  1. 在支持该集成的 MCP 客户端发起连接,由客户端生成完整授权请求并打开 Doc2X 页面。不要手动拼接授权码、state 或 PKCE 参数,也不要将上面的手动复制链接冒充 OAuth 请求。
  2. 在 Doc2X 登录并核对当前账号、连接应用及授权范围,明确同意后等待处理。
  3. Doc2X 校验服务端回调后返回客户端,由客户端继续换取凭证及建立连接。返回后核对客户端的连接状态,再开展任务。
  4. 不希望连接时点击页面取消;如需继续,使用重新开始入口并重新确认。回跳失败时按页面重试,或回客户端重新发起连接。
  5. 登录失效按页面重新登录;账户变化先重新确认账号。连接应用未被授权服务识别需由集成服务管理员核对 OAuth 配置,反复登录不能解决。

当前前端只接受受支持的固定集成身份及符合安全约束的回调,拒绝重复或注入参数。无效请求应回原客户端重新发起,不能通过自己构造 authcode 绕过错误。

停止使用与失效恢复 ​

授权页的取消用于阻止当前尚未完成的交付。已交付 Token 后,本源码没有可确认的个人账户 MCP 授权列表或撤销按钮;移除客户端配置可停止该客户端使用,但不能声称已在服务端撤销凭证。若怀疑凭证泄露,停止使用并通过联系我们核对支持的处理方式。客户端和服务器的撤销能力,应以该集成实际提供的说明为准。