Autenticación OAuth vs. clave api
Esta página documenta los dos mecanismos de autenticación compatibles con el Cryptohopper Market Data MCP — OAuth 2.0 y autenticación por token de portador (clave api) — y explica cuándo elegir cada uno.
Métodos de autenticación compatibles con el MCP
El Cryptohopper Market Data MCP es compatible con dos mecanismos de autenticación:
- OAuth 2.0— un flujo de autorización basado en navegador. No se almacena ningún secreto de larga duración en la configuración del cliente; el cliente MCP maneja el intercambio y la actualización de tokens en tu nombre.
- Token de portador (clave api)— una clave de larga duración, generada a través de la interfaz de cuenta de Cryptohopper, que se pasa en el encabezado de autorización de cada solicitud MCP:
Ambos mecanismos son de primera clase y se mantienen de forma continua. Puedes cambiar entre ellos en cualquier momento actualizando tu configuración de cliente. Para conocer el modelo completo de cuenta y clave, consulta la descripción general de la cuenta.
Para los pasos de configuración específicos del cliente, consulta:
- Cómo configurar el Cryptohopper MCP en Claude Code
- Cómo configurar el Cryptohopper MCP en Codex
- Cómo configurar el Cryptohopper MCP en la aplicación de escritorio de Claude
Qué es OAuth, brevemente
OAuth 2.0 es un protocolo de autorización delegada en el que un usuario otorga a una aplicación cliente acceso limitado a su cuenta, sin compartir credenciales. Al cliente se le emite un token que representa la concesión.
Los flujos OAuth típicos implican:
- Un paso de autorización impulsado por el usuario (el usuario hace clic en "Permitir" en un navegador).
- Una redirección con un código de autorización.
- Un paso de intercambio de token que produce un token de acceso (y opcionalmente un token de actualización).
Los tokens están delimitados (la concesión especifica qué permisos se otorgan), tienen un límite de tiempo y son revocables.
Cuándo usar OAuth con el MCP
OAuth es generalmente la mejor opción cuando:
- Estás configurando el MCP en un cliente interactivo (Claude Code, Codex, la aplicación de escritorio de Claude) en un dispositivo donde puedes completar un inicio de sesión basado en navegador.
- Prefieres no almacenar un secreto de larga duración en un archivo de configuración.
- Deseas tokens de acceso de corta duración que el cliente actualiza automáticamente.
- Puedes revocar el acceso para un dispositivo o cliente específico sin afectar otras integraciones.
Debido a que los tokens OAuth son de corta duración y se actualizan automáticamente, OAuth tiende a ser la opción de menor mantenimiento para el uso diario en máquinas personales.
Cuándo usar una clave api con el MCP
Una clave api de token de portador es generalmente la mejor opción cuando:
- La integración es de máquina a máquina: scripts, trabajos de CI, agentes o cualquier automatización desatendida donde un inicio de sesión basado en navegador no es práctico.
- Deseas emitir múltiples claves para segmentación dentro de una sola cuenta (por ejemplo, una por script o entorno).
- La simplicidad de configuración importa más que la rotación de tokens: una sola acción de copiar y pegar la clave en la configuración del cliente es suficiente.
- El destino de implementación no puede completar fácilmente un flujo OAuth interactivo (servidores sin interfaz gráfica, contenedores, etc.).
Comparación
| Eje | Clave api (token de portador) | OAuth 2.0 |
|---|---|---|
| Complejidad de configuración | Baja — pegar clave en la configuración | Flujo de autorización basado en navegador |
| Actor típico | Scripts, CI, agentes, automatización desatendida | Clientes interactivos en un dispositivo personal |
| Duración del token | Larga duración hasta ser revocada | Tokens de acceso de corta duración, actualizados automáticamente |
| Secreto almacenado en la configuración del cliente | Sí (la clave) | No |
| Revocación | Por clave, inmediata | Por concesión, inmediata |
| Usuario en el ciclo para emisión | No — el usuario genera la clave directamente | Sí — paso de autorización requerido |
| Mejor ajuste | Uso sin interfaz gráfica / automatizado | Uso interactivo / personal |
Usar ambos en la misma cuenta
Una sola cuenta de Cryptohopper puede usar autenticación OAuth y de token de portador de forma simultánea. Por ejemplo, podrías usar OAuth en Claude Code en tu portátil mientras ejecutas un agente programado en CI que se autentica con una clave api de larga duración. Los dos mecanismos se emiten, rotan y revocan de forma independiente.
Productos relacionados de Cryptohopper
Otros productos de Cryptohopper pueden usar mecanismos de autenticación diferentes. La API de trading REST de Cryptohopper usa su propio esquema de credenciales, que es independiente de la autenticación MCP. Consulta Combina MCP + API de trading de Cryptohopper para agentes de extremo a extremo para ver cómo se usan juntos.
Una sola cuenta de Cryptohopper puede contener credenciales MCP (concesiones OAuth y/o claves de token de portador) junto con credenciales de la API de trading. Todas se administran de forma independiente.