Saltar al contenido principal

Autenticación OAuth vs. clave api

Esta página documenta los dos mecanismos de autenticación compatibles con el Cryptohopper Market Data MCP — OAuth 2.0 y autenticación por token de portador (clave api) — y explica cuándo elegir cada uno.

Métodos de autenticación compatibles con el MCP

El Cryptohopper Market Data MCP es compatible con dos mecanismos de autenticación:

  1. OAuth 2.0— un flujo de autorización basado en navegador. No se almacena ningún secreto de larga duración en la configuración del cliente; el cliente MCP maneja el intercambio y la actualización de tokens en tu nombre.
  2. Token de portador (clave api)— una clave de larga duración, generada a través de la interfaz de cuenta de Cryptohopper, que se pasa en el encabezado de autorización de cada solicitud MCP:

Ambos mecanismos son de primera clase y se mantienen de forma continua. Puedes cambiar entre ellos en cualquier momento actualizando tu configuración de cliente. Para conocer el modelo completo de cuenta y clave, consulta la descripción general de la cuenta.

Para los pasos de configuración específicos del cliente, consulta:

Qué es OAuth, brevemente

OAuth 2.0 es un protocolo de autorización delegada en el que un usuario otorga a una aplicación cliente acceso limitado a su cuenta, sin compartir credenciales. Al cliente se le emite un token que representa la concesión.

Los flujos OAuth típicos implican:

  • Un paso de autorización impulsado por el usuario (el usuario hace clic en "Permitir" en un navegador).
  • Una redirección con un código de autorización.
  • Un paso de intercambio de token que produce un token de acceso (y opcionalmente un token de actualización).

Los tokens están delimitados (la concesión especifica qué permisos se otorgan), tienen un límite de tiempo y son revocables.

Cuándo usar OAuth con el MCP

OAuth es generalmente la mejor opción cuando:

  • Estás configurando el MCP en un cliente interactivo (Claude Code, Codex, la aplicación de escritorio de Claude) en un dispositivo donde puedes completar un inicio de sesión basado en navegador.
  • Prefieres no almacenar un secreto de larga duración en un archivo de configuración.
  • Deseas tokens de acceso de corta duración que el cliente actualiza automáticamente.
  • Puedes revocar el acceso para un dispositivo o cliente específico sin afectar otras integraciones.

Debido a que los tokens OAuth son de corta duración y se actualizan automáticamente, OAuth tiende a ser la opción de menor mantenimiento para el uso diario en máquinas personales.

Cuándo usar una clave api con el MCP

Una clave api de token de portador es generalmente la mejor opción cuando:

  • La integración es de máquina a máquina: scripts, trabajos de CI, agentes o cualquier automatización desatendida donde un inicio de sesión basado en navegador no es práctico.
  • Deseas emitir múltiples claves para segmentación dentro de una sola cuenta (por ejemplo, una por script o entorno).
  • La simplicidad de configuración importa más que la rotación de tokens: una sola acción de copiar y pegar la clave en la configuración del cliente es suficiente.
  • El destino de implementación no puede completar fácilmente un flujo OAuth interactivo (servidores sin interfaz gráfica, contenedores, etc.).

Comparación

EjeClave api (token de portador)OAuth 2.0
Complejidad de configuraciónBaja — pegar clave en la configuraciónFlujo de autorización basado en navegador
Actor típicoScripts, CI, agentes, automatización desatendidaClientes interactivos en un dispositivo personal
Duración del tokenLarga duración hasta ser revocadaTokens de acceso de corta duración, actualizados automáticamente
Secreto almacenado en la configuración del clienteSí (la clave)No
RevocaciónPor clave, inmediataPor concesión, inmediata
Usuario en el ciclo para emisiónNo — el usuario genera la clave directamenteSí — paso de autorización requerido
Mejor ajusteUso sin interfaz gráfica / automatizadoUso interactivo / personal

Usar ambos en la misma cuenta

Una sola cuenta de Cryptohopper puede usar autenticación OAuth y de token de portador de forma simultánea. Por ejemplo, podrías usar OAuth en Claude Code en tu portátil mientras ejecutas un agente programado en CI que se autentica con una clave api de larga duración. Los dos mecanismos se emiten, rotan y revocan de forma independiente.

Productos relacionados de Cryptohopper

Otros productos de Cryptohopper pueden usar mecanismos de autenticación diferentes. La API de trading REST de Cryptohopper usa su propio esquema de credenciales, que es independiente de la autenticación MCP. Consulta Combina MCP + API de trading de Cryptohopper para agentes de extremo a extremo para ver cómo se usan juntos.

Una sola cuenta de Cryptohopper puede contener credenciales MCP (concesiones OAuth y/o claves de token de portador) junto con credenciales de la API de trading. Todas se administran de forma independiente.

¿Te resultó útil este artículo?