MCP ulash
Wasyt MCP serveri AI-yordamchilarga (Claude, ChatGPT va boshqa MCP mijozlari) biznes ma’lumotlarini o‘qish imkonini beradi. Faqat direktor ulay oladi va u faqat o‘z kompaniyasi hamda filiallari ma’lumotlarini ko‘radi.
| Server manzili | https://api.wasyt.uz/mcp (Streamable HTTP) |
| Avtorizatsiya | OAuth 2.1 authorization code + PKCE, scope mcp:use |
| Kim ulay oladi | Faqat director turidagi foydalanuvchi (har so‘rovda tekshiriladi) |
| Ruxsat | Faqat o‘qish |
| Token muddati | Access token — 24 soat, refresh token — 30 kun |
Mavjud vositalar ro‘yxati va parametrlari — MCP vositalari.
Mijozni ulash
1. Settings → Connectors → Add custom connector
2. URL: https://api.wasyt.uz/mcp
3. Brauzerda Wasyt login oynasi ochiladi — direktor login va parolini kiriting
4. «Разрешить» tugmasi bilan ruxsat beringclaude mcp add --transport http wasyt https://api.wasyt.uz/mcp1. Settings → Connectors → Create (connector qo‘llab-quvvatlanadigan tarif kerak)
2. URL: https://api.wasyt.uz/mcp
3. Brauzerda login va ruxsat berish — Claude dagi kabinpx @modelcontextprotocol/inspector
# Transport: Streamable HTTP, URL: https://api.wasyt.uz/mcp → ConnectMijoz o‘zini avtomatik ro‘yxatdan o‘tkazadi (dynamic client registration), shuning uchun client ID yoki secret kerak emas.
Kirish qanday ishlaydi
- Mijoz
/.well-known/oauth-protected-resourceva/.well-known/oauth-authorization-serverdan OAuth sozlamalarini oladi. POST /oauth/registerorqali o‘zini ro‘yxatdan o‘tkazadi. Faqat ruxsat etilgan domenlar qabul qilinadi:claude.ai,claude.com,chatgpt.com,chat.openai.com,localhost.- Brauzerda
/oauth/authorizeochiladi. Kirilmagan bo‘lsa —/mcp/loginsahifasi: direktorning Wasyt login va paroli. - Ruxsat berilgach, mijoz
POST /oauth/tokenorqali token oladi vaPOST /mcpgaAuthorization: Bearer <token>bilan murojaat qiladi.
Faqat direktor
Xodim, administrator yoki hamkor akkaunti bilan kirib bo‘lmaydi. O‘chirilgan kompaniya direktori ham rad etiladi. Direktorlik har bir so‘rovda qayta tekshiriladi: foydalanuvchi direktor bo‘lmay qolsa, token amal qilayotgan bo‘lsa ham kirish darhol to‘xtaydi.
Marshrutlar
| Metod | Manzil | Vazifasi |
|---|---|---|
POST | /mcp | MCP serveri (JSON-RPC: initialize, tools/list, tools/call). Bearer token bilan |
GET | /.well-known/oauth-protected-resource | Resurs haqida OAuth metama’lumotlari |
GET | /.well-known/oauth-authorization-server | Avtorizatsiya serveri metama’lumotlari (endpointlar, scope) |
POST | /oauth/register | Mijozni dinamik ro‘yxatdan o‘tkazish |
GET | /oauth/authorize | Brauzerda ruxsat so‘rash sahifasi |
POST / DELETE | /oauth/authorize | Ruxsat berish / rad etish |
POST | /oauth/token | Kodni token ga almashtirish, tokenni yangilash |
GET / POST | /mcp/login | Direktor login sahifasi (daqiqasiga 5 ta urinish) |
So‘rov misoli
curl -X POST "https://api.wasyt.uz/mcp" \
-H "Authorization: Bearer {access_token}" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list-sales-tool","arguments":{"date_from":"2026-09-01"}}}'Odatda buni qo‘lda qilish shart emas: yordamchiga oddiy tilda savol bering, u kerakli vositani o‘zi tanlaydi. Masalan: «Bugungi va shu oydagi tushumim qancha?», «Kimlar menga qarzdor?», «Asosiy omborda Coca-Cola qancha qoldi?».
Muammolar
| Belgi | Sabab va yechim |
|---|---|
/mcp da 401 | Token yo‘q yoki muddati o‘tgan — mijozni qayta ulang |
403 «Доступ к MCP-серверу разрешён только директорам» | Kirilgan akkaunt direktor emas |
| Direktor login rad etildi | Kompaniya o‘chirilgan, login/parol xato yoki urinishlar chegarasi (daqiqasiga 5 ta) |
Ulanishda redirect_uris is not a permitted redirect domain | Mijoz domeni ruxsat etilganlar ro‘yxatida yo‘q |

