Csatlakoztass egy ügynököt OAuth-tal, vagy hitelesíts egy szkriptet API-kulccsal.
MCP-kliens csatlakoztatása
Kövesd a beállítási útmutatót Claude, Cursor, vagy ChatGPT esetén. A callback-korlátozásokért és az API-kulcsos alternatíváért lásd: Egyéb MCP-kliensek.
Amit a hozzájárulási képernyő megjelenít: az app neve, hogy melyik fiók nevében fog eljárni, és egy jelölőnégyzet minden egyes engedélyhez. Az általunk nem ismert appokat ekként jelöljük — az önregisztrált appok által megadott nevet és logót az választja ki, aki regisztrálta az appot, így ezeket sosem tüntetjük fel hitelesítettként.
Kapcsolatok kezelése
A Settings → API & Connected apps alatt megtekintheted az összes csatlakoztatott appot, hogy milyen engedélyekkel rendelkezik, ki hagyta jóvá, és mikor tett utoljára valamit — és bármelyiket leválaszthatod. A leválasztás az app következő hívásakor lép hatályba.
API-kulcsok, szkriptekhez
Egy kulcs mindenhez megfelel, ami nem tud böngészőt megnyitni: CI, cron job, backend. Hozz létre egyet a Settings → API & Connected apps alatt. A teljes kulcs egyszer jelenik meg, ezután csak az előtagja.
Authorization: Bearer omk_live_xxxxxxxxxxxxxxxxxxxx
A kulcsok nem járnak le. Egy kulcs visszavonása a következő hívásakor szünteti meg a hozzáférést, így a kulcslista és annak „utoljára használva” oszlopa jelenti a biztonsági hálót, ha egy kulcs kiszivárogna.
Engedélyek
Mindkét hitelesítő adat ugyanazt a négy jogosultsági kört hordozza: build:read, build:write, campaign:read, campaign:write. A hatókörein (scope-jain) kívüli hívás egy 403 választ kap REST esetén. Az MCP egy olyan tool-eredményt ad vissza, amely isError: true és egy szöveges leírást a hiányzó scope nevéről, egy JSON-RPC HTTP 200 válaszon belül.
Nem vagy biztos benne, melyik fiók nevében jár el egy hitelesítő adat? Hívd meg a whoami eszközt, vagy GET /app/api/meEzt éri meg először kipróbálni, ha a REST 404-et ad vissza, vagy az MCP hiányzó objektumot jelez: egy rossz fiókra mutató hitelesítő adat pontosan úgy hibázik, mint egy hiányzó objektum.
Hogy néz ki egy elutasítás
Egy érvényes hitelesítő adat nélküli kérés egy 401 választ kap, egy WWW-Authenticate kihívással. A /mcp esetén ez a challenge egyben az engedélyezési szerver is rámutat, ami lehetővé teszi, hogy egy kliens önállóan elindítsa a Connect folyamatot, anélkül hogy kulcsot kérne tőled.