Güvenlik
Kiracı güvenliği
Her çağrı bir mağaza (kiracı), izinli Cloud oturum ve grant izin listesine bağlıdır. Agent’ın gönderdiği tenantId yetki kaynağı değildir. Cross-tenant erişim yoktur.
- Yetki kaynağı McpAccessGrant’tir. Client tenantId yetki değildir.
- Oturum allowlist dışıysa SESSION_NOT_ALLOWED; başka kiracıysa SESSION_TENANT_MISMATCH.
- Revoke bir sonraki istekte geçerlidir; startup cache yoktur.
- Grant süresi dolunca MCP_ACCESS_EXPIRED.
- Ham jeton saklanmaz; yalnızca hash tutulur.
- Destructive varsayılan kapalıdır. FULL otomatik açmaz.
- WAPIX_MCP_WRITE_ENABLED / DESTRUCTIVE_ENABLED grant izni eklemez.