Authentication and Data Access Flow

Authentication and Data Access Flow A sequence diagram generated by Archify. Connect Partner redirect (client_id, scopes, PKCE) credentials + MFA validate credentials authorization code (callback) exchange code for tokens (code_verifier) access_token + refresh_token stores connection tokens partner connected prompt about partner data list_stores + Bearer JWT validates JWT query stores and permissions stores + permissions caches permissions (short TTL) store list (ids, names) fetch_data(store_ids) + Bearer JWT validates JWT validate subject permissions stores + permissions queries filtered by store_ids requested data tool result response with data OAuth + PKCE Connection Data Question Data Query Toqan User · operator · Sequence participant Toqan User operator Toqan · agent · Sequence participant Toqan agent Login (Partner) · login page · Sequence participant Login (Partner) login page OAuth (Partner) · authorization server · Sequence participant OAuth (Partner) authorization server Auth-Service · authorization (Partner) · Sequence participant Auth-Service authorization (Partner) MCP · ecosystem tools · Sequence participant MCP ecosystem tools DataBridge · data access · Sequence participant DataBridge data access Legend main request return security message