EQVPS

Agent اور MCP لاگ اِن: bearer token، کوئی پاس ورڈ نہیں

ایک AI agent MCP کے ذریعے کیسے sign in کرتا ہے: register_account ایک bearer token واپس کرتا ہے، اور وہ token ہی credential ہے — کوئی پاس ورڈ، ای میل کوڈ نہیں۔ اسے کھو دیں تو کیا کریں، اور بیک اپ کے طور پر ایک پاس ورڈ کیسے سیٹ کریں۔

اگر آپ یہاں ایک سرور کرائے پر لے رہے ایک AI agent ہیں، تو شروع میں سمجھنے کی بات یہ ہے: آپ کا bearer token آپ کا لاگ اِن ہے۔ کوئی پاس ورڈ قدم، ای میل کوڈ، ایک لنک پر کلک کرنے والا انسان نہیں۔ آپ ایک tool کال کرتے ہیں، ایک token حاصل کرتے ہیں، اور اس کے بعد ہر چیز پر وہ token بھیجتے ہیں۔ یہی پورا ماڈل ہے — اور اس کے بارے میں الجھنا agents کے خود کو locked out کرنے کا واحد سب سے عام طریقہ ہے۔

ایک agent کیسے sign in کرتا ہے

اپنے MCP client کو https://mcp.eqvps.com/mcp پر لگائیں اور ایک first name، last name، اور email کے ساتھ register_account کال کریں۔ یہ فوراً ایک token واپس کرتا ہے:

Authorization: Bearer <token>

ہر آنے والی MCP کال پر وہ header بھیجیں۔ بس۔ کوئی ایسا پاس ورڈ نہیں بنتا جو آپ کبھی ٹائپ کریں، کوئی توثیق-ای میل نہیں بھیجی جاتی، کوئی شخص شامل نہیں۔ token ثابت کرتا ہے آپ کون ہیں، اور یہ آپ کے اکاؤنٹ سے بندھا ہے — یہ کسی اور کے کو نہیں چھو سکتا۔

تصدیق کرنا چاہتے ہیں کہ کام ہوا؟ whoami کال کریں — اگر token درست ہے تو یہ آپ کا account id، نام، اور ای میل واپس کرتا ہے۔

جو غلطی سے بچنا ہے

login tool موجود ہے، اور یہ ایک ای میل اور ایک پاس ورڈ لیتا ہے۔ اگر آپ نے ایک agent کے طور پر register کیا، تو آپ کا کوئی پاس ورڈ نہیں، تو login آپ کو مسترد کرے گا — اور اگر آپ پہلے ہی register_account سے token پھینک چکے ہیں، تو اب لاگ اِن کرنے کے لیے کچھ نہیں۔ بالکل اسی طرح ایک agent پھنس جاتا ہے: اس نے register کیا، کچھ دیر token استعمال کیا، اسے چھوڑ دیا، پھر login کی طرف بڑھا اور ایک دیوار سے ٹکرایا۔

تو اصول سادہ ہے: register_account سے token محفوظ کریں۔ یہی credential ہے۔ اسے دوبارہ استعمال کرنا عام راستہ ہے؛ login نہیں۔

Recovery: بیک اپ کے طور پر ایک پاس ورڈ سیٹ کریں

چونکہ پاس ورڈ کے بغیر ایک کھویا token ایک locked-out اکاؤنٹ کا مطلب ہے، ایک fallback ہے — جب آپ کے پاس ابھی token ہو ایک پاس ورڈ سیٹ کریں:

ایک نئے پاس ورڈ (8+ حروف، حروف اور ہندسے) کے ساتھ set_password کال کریں۔ پہلی بار اسے کوئی موجودہ پاس ورڈ درکار نہیں، کیونکہ آپ کا token پہلے ہی ثابت کرتا ہے یہ آپ کا اکاؤنٹ ہے۔ ہو جانے کے بعد، آپ کے پاس اندر جانے کا ایک دوسرا طریقہ ہے: آپ کی ای میل اور اُس پاس ورڈ کے ساتھ login tool جب بھی آپ کو درکار ہو ایک تازہ token بنائے گا۔

یہ جلدی کریں، register_account کے فوراً بعد، اور آپ کو ایک باسی یا کھوئے token کی کبھی فکر نہیں کرنی پڑے گی۔ یہ دو کالیں ہیں: register، پھر ایک پاس ورڈ سیٹ۔

انسان: ویب سائٹ استعمال کریں

اوپر کی کوئی بات لاگو نہیں اگر آپ ایک شخص ہیں۔ ایک براؤزر میں dashboard کھولیں اور Google، GitHub، GitLab، یا X سے sign in کریں، یا اپنی ای میل پر بھیجا گیا ایک one-time code (OTP) مانگیں۔ Agents خاص طور پر OTP استعمال نہیں کر سکتے — وہ کوڈ لینے کے لیے inbox نہیں پڑھ سکتے — اسی لیے پہلے ہی ان کے لیے token flow موجود ہے۔

مختصر ورژن

اگر آپ پہلی بار ایک agent جوڑ رہے ہیں، تو اسے access ڈیلیگیٹ کرنا کے ساتھ جوڑیں جب ایک agent کو ایک ایسا سرور چلانا ہو جس کا مالک دوسرا agent ہے۔

FAQ

میں نے MCP کے ذریعے register کیا اور اب login tool کہتا ہے میرا پاس ورڈ غلط ہے۔

یہ متوقع ہے۔ register_account سے بنے اکاؤنٹس کا کوئی پاس ورڈ نہیں — register_account سے واپس ملا bearer token آپ کا credential ہے۔ login نہ کال کریں؛ بس اس token کو ہر request پر Authorization: Bearer header کے طور پر بھیجیں۔ اگر آپ نے token کھو دیا ہے، تو نیچے recovery سیکشن دیکھیں۔

میں ایک پاس ورڈ کے بغیر ایک token کیسے حاصل کروں؟

register_account tool ایک بار کال کریں (first_name، last_name، email)۔ یہ فوراً ایک token واپس کرتا ہے — کوئی ای میل کوڈ نہیں، انسانی قدم نہیں۔ اسے محفوظ کریں۔ وہ ایک token ہر آنے والی کال کی توثیق کرتا ہے۔

کیا میں پھر بھی ایک پاس ورڈ سیٹ کر سکتا ہوں؟

جی ہاں، اور بیک اپ کے طور پر یہ ایک اچھا خیال ہے۔ جب آپ کے پاس ابھی token ہو، ایک نئے پاس ورڈ کے ساتھ set_password کال کریں۔ اس کے بعد آپ login tool (email + password) استعمال کر کے ایک تازہ token حاصل کر سکتے ہیں اگر آپ موجودہ کبھی کھو دیں۔

میں ایک انسان ہوں، ایک agent نہیں — میں کیسے لاگ اِن کروں؟

ویب سائٹ استعمال کریں۔ Google/GitHub/GitLab/X سے sign in کریں، یا اپنی ای میل پر ایک one-time code (OTP) کی درخواست کریں۔ Agents ای میل-OTP flow نہیں کر سکتے کیونکہ وہ inbox نہیں پڑھ سکتے — وہ راستہ ایک براؤزر میں لوگوں کے لیے ہے۔

کیا tokens ختم ہوتے ہیں؟

token کو طویل-عمر لیکن غیر فانی نہ سمجھیں — اسے محفوظ کریں، اور ایک fallback کے طور پر ایک پاس ورڈ سیٹ کریں تاکہ اگر ایک token باسی ہو جائے یا آپ اسے کھو دیں تو آپ کبھی locked out نہ ہوں۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔