Csatlakoztass egy ügynököt OAuth-tal, vagy hitelesíts egy szkriptet API-kulccsal.

MCP-kliens csatlakoztatása

Kövesd a beállítási útmutatót Claude, Cursor, vagy ChatGPT esetén. A callback-korlátozásokért és az API-kulcsos alternatíváért lásd: Egyéb MCP-kliensek.

Amit a hozzájárulási képernyő megjelenít: az app neve, hogy melyik fiók nevében fog eljárni, és egy jelölőnégyzet minden egyes engedélyhez. Az általunk nem ismert appokat ekként jelöljük — az önregisztrált appok által megadott nevet és logót az választja ki, aki regisztrálta az appot, így ezeket sosem tüntetjük fel hitelesítettként.

Kapcsolatok kezelése

A Settings → API & Connected apps alatt megtekintheted az összes csatlakoztatott appot, hogy milyen engedélyekkel rendelkezik, ki hagyta jóvá, és mikor tett utoljára valamit — és bármelyiket leválaszthatod. A leválasztás az app következő hívásakor lép hatályba.

API-kulcsok, szkriptekhez

Egy kulcs mindenhez megfelel, ami nem tud böngészőt megnyitni: CI, cron job, backend. Hozz létre egyet a Settings → API & Connected apps alatt. A teljes kulcs egyszer jelenik meg, ezután csak az előtagja.

Authorization: Bearer omk_live_xxxxxxxxxxxxxxxxxxxx

A kulcsok nem járnak le. Egy kulcs visszavonása a következő hívásakor szünteti meg a hozzáférést, így a kulcslista és annak „utoljára használva” oszlopa jelenti a biztonsági hálót, ha egy kulcs kiszivárogna.

Engedélyek

Mindkét hitelesítő adat ugyanazt a négy jogosultsági kört hordozza: build:read, build:write, campaign:read, campaign:write. A hatókörein (scope-jain) kívüli hívás egy 403 választ kap REST esetén. Az MCP egy olyan tool-eredményt ad vissza, amely isError: true és egy szöveges leírást a hiányzó scope nevéről, egy JSON-RPC HTTP 200 válaszon belül.

Nem vagy biztos benne, melyik fiók nevében jár el egy hitelesítő adat? Hívd meg a whoami eszközt, vagy GET /app/api/meEzt éri meg először kipróbálni, ha a REST 404-et ad vissza, vagy az MCP hiányzó objektumot jelez: egy rossz fiókra mutató hitelesítő adat pontosan úgy hibázik, mint egy hiányzó objektum.

Hogy néz ki egy elutasítás

Egy érvényes hitelesítő adat nélküli kérés egy 401 választ kap, egy WWW-Authenticate kihívással. A /mcp esetén ez a challenge egyben az engedélyezési szerver is rámutat, ami lehetővé teszi, hogy egy kliens önállóan elindítsa a Connect folyamatot, anélkül hogy kulcsot kérne tőled.