Wapix MCP

Güvenlik

Kiracı güvenliği

Her çağrı bir mağaza (kiracı), izinli Cloud oturum ve grant izin listesine bağlıdır. Agent’ın gönderdiği tenantId yetki kaynağı değildir. Cross-tenant erişim yoktur.

  • Yetki kaynağı McpAccessGrant’tir. Client tenantId yetki değildir.
  • Oturum allowlist dışıysa SESSION_NOT_ALLOWED; başka kiracıysa SESSION_TENANT_MISMATCH.
  • Revoke bir sonraki istekte geçerlidir; startup cache yoktur.
  • Grant süresi dolunca MCP_ACCESS_EXPIRED.
  • Ham jeton saklanmaz; yalnızca hash tutulur.
  • Destructive varsayılan kapalıdır. FULL otomatik açmaz.
  • WAPIX_MCP_WRITE_ENABLED / DESTRUCTIVE_ENABLED grant izni eklemez.