# MCP-hitelesítés és hozzáférés az OptiMonkban

Canonical URL: https://support.optimonk.com/hu/articles/authentication-and-access

Csatlakoztass egy ügynököt OAuth-tal, vagy hitelesíts egy szkriptet API-kulccsal.

## MCP-kliens csatlakoztatása

Kövesd a beállítási útmutatót [Claude](/hu/articles/connect-claude), [Cursor](/hu/articles/connect-cursor), vagy [ChatGPT](/hu/articles/connect-chatgpt) esetén. A callback-korlátozásokért és az API-kulcsos alternatíváért lásd: [Egyéb MCP-kliensek](/hu/articles/other-mcp-clients).

Amit a hozzájárulási képernyő megjelenít: az app neve, hogy melyik fiók nevében fog eljárni, és egy jelölőnégyzet minden egyes engedélyhez. Az általunk nem ismert appokat ekként jelöljük — az önregisztrált appok által megadott nevet és logót az választja ki, aki regisztrálta az appot, így ezeket sosem tüntetjük fel hitelesítettként.

## Kapcsolatok kezelése

A `Settings → API & Connected apps`  alatt megtekintheted az összes csatlakoztatott appot, hogy milyen engedélyekkel rendelkezik, ki hagyta jóvá, és mikor tett utoljára valamit — és bármelyiket leválaszthatod. A leválasztás az app következő hívásakor lép hatályba.

## API-kulcsok, szkriptekhez

Egy kulcs mindenhez megfelel, ami nem tud böngészőt megnyitni: CI, cron job, backend. Hozz létre egyet a `Settings → API & Connected apps` alatt. A teljes kulcs egyszer jelenik meg, ezután csak az előtagja.

```
Authorization: Bearer omk_live_xxxxxxxxxxxxxxxxxxxx
```

A kulcsok nem járnak le. Egy kulcs visszavonása a következő hívásakor szünteti meg a hozzáférést, így a kulcslista és annak „utoljára használva” oszlopa jelenti a biztonsági hálót, ha egy kulcs kiszivárogna.

## Engedélyek

Mindkét hitelesítő adat ugyanazt a négy jogosultsági kört hordozza: `build:read`, `build:write`, `campaign:read`, `campaign:write`. A hatókörein (scope-jain) kívüli hívás egy `403` választ kap REST esetén. Az MCP egy olyan tool-eredményt ad vissza, amely `isError: true` és egy szöveges leírást a hiányzó scope nevéről, egy JSON-RPC HTTP 200 válaszon belül.

Nem vagy biztos benne, melyik fiók nevében jár el egy hitelesítő adat? Hívd meg a `whoami` eszközt, vagy `GET /app/api/me`Ezt éri meg először kipróbálni, ha a REST 404-et ad vissza, vagy az MCP hiányzó objektumot jelez: egy rossz fiókra mutató hitelesítő adat pontosan úgy hibázik, mint egy hiányzó objektum.

## Hogy néz ki egy elutasítás

Egy érvényes hitelesítő adat nélküli kérés egy `401` választ kap, egy `WWW-Authenticate` kihívással. A `/mcp` esetén ez a challenge egyben az engedélyezési szerver is rámutat, ami lehetővé teszi, hogy egy kliens önállóan elindítsa a Connect folyamatot, anélkül hogy kulcsot kérne tőled.
