OAuth vs. api-sleutel authenticatie
Deze pagina documenteert de twee authenticatiemechanismen die worden ondersteund door de Cryptohopper Market Data MCP — OAuth 2.0 en bearer-token (api-sleutel) authenticatie — en legt uit wanneer je voor elk moet kiezen.
Authenticatiemethoden ondersteund door de MCP
De Cryptohopper Market Data MCP ondersteunt twee authenticatiemechanismen:
- OAuth 2.0— een browsergebaseerde autorisatiestroom. Er wordt geen langdurig geheim opgeslagen in de clientconfiguratie; de MCP-client verwerkt de token-uitwisseling en vernieuwing namens jou.
- Bearer token (api-sleutel)— een langdurige sleutel, gegenereerd via de Cryptohopper accountinterface, doorgegeven in de Authorization-header van elk MCP-verzoek:
Beide mechanismen zijn eersteklas en worden doorlopend ondersteund. Je kunt op elk moment tussen hen wisselen door je clientconfiguratie bij te werken. Voor het volledige account- en sleutelmodel, zie accountoverzicht.
Voor clientspecifieke instellingsstappen, zie:
- Hoe je de Cryptohopper MCP instelt in Claude Code
- Hoe je de Cryptohopper MCP instelt in Codex
- Hoe je de Cryptohopper MCP instelt in de Claude desktop-app
Wat OAuth is, kort gezegd
OAuth 2.0 is een gedelegeerd autorisatieprotocol waarbij een gebruiker een clientapplicatie beperkte toegang tot zijn account verleent, zonder inloggegevens te delen. De client krijgt een token die de machtiging vertegenwoordigt.
Typische OAuth-stromen omvatten:
- Een door de gebruiker gestuurde autorisatiestap (de gebruiker klikt op "Toestaan" in een browser).
- Een redirect met een autorisatiecode.
- Een token-uitwisselingsstap die een toegangstoken produceert (en optioneel een vernieuwingstoken).
De tokens zijn beperkt (de machtiging specificeert welke rechten worden gegeven), tijdelijk en herroepbaar.
Wanneer je OAuth met de MCP moet gebruiken
OAuth is over het algemeen de betere keuze wanneer:
- Je de MCP instelt in een interactieve client (Claude Code, Codex, de Claude desktop-app) op een apparaat waar je een browsergebaseerde aanmelding kunt voltooien.
- Je liever geen langdurig geheim in een configuratiebestand opslaat.
- Je kortlevende toegangstokens wilt die de client automatisch vernieuwt.
- Je toegang voor een specifiek apparaat of client kunt herroepen zonder andere integraties te beïnvloeden.
Omdat OAuth-tokens kortlevend zijn en automatisch worden vernieuwd, is OAuth meestal de optie met minder onderhoud voor dagelijks gebruik op persoonlijke machines.
Wanneer je een api-sleutel met de MCP moet gebruiken
Een bearer-token api-sleutel is over het algemeen de betere keuze wanneer:
- De integratie machine-naar-machine is: scripts, CI-jobs, agents, of elke onbeheerde automatisering waarbij een browsergebaseerde aanmelding niet praktisch is.
- Je meerdere sleutels wilt uitgeven voor segmentatie binnen één account (bijv. één per script of omgeving).
- Eenvoud van installatie belangrijker is dan tokenrotatie: een enkele kopieer-plak van de sleutel in de clientconfiguratie is voldoende.
- Het implementatiedoel niet eenvoudig een interactieve OAuth-stroom kan voltooien (headless servers, containers, etc.).
Vergelijking
| As | API-sleutel (bearer token) | OAuth 2.0 |
|---|---|---|
| Instellingscomplexiteit | Laag — plak sleutel in configuratie | Browsergebaseerde autorisatiestroom |
| Typische actor | Scripts, CI, agents, onbeheerde automatisering | Interactieve clients op een persoonlijk apparaat |
| Tokenlevensduur | Langdurig tot herroepen | Toegangstokens kortlevend, automatisch vernieuwd |
| Geheim opgeslagen in clientconfiguratie | Ja (de sleutel) | Nee |
| Herroeping | Per sleutel, onmiddellijk | Per machtiging, onmiddellijk |
| Gebruiker-in-de-lus voor uitgifte | Nee — gebruiker genereert sleutel direct | Ja — autorisatiestap vereist |
| Beste geschikt voor | Headless / geautomatiseerd gebruik | Interactief / persoonlijk gebruik |
Beide gebruiken in hetzelfde account
Een enkel Cryptohopper-account kan OAuth en bearer-token authenticatie naast elkaar gebruiken. Je zou bijvoorbeeld OAuth kunnen gebruiken in Claude Code op je laptop terwijl je een geplande agent in CI laat draaien die authenticeert met een langdurige api-sleutel. De twee mechanismen worden onafhankelijk uitgegeven, geroteerd en herroepen.
Gerelateerde Cryptohopper-producten
Andere Cryptohopper-producten kunnen verschillende authenticatiemechanismen gebruiken. De Cryptohopper REST Trading API gebruikt zijn eigen referentieschema, dat gescheiden is van MCP-authenticatie. Zie Combineer MCP + Cryptohopper Trading API voor end-to-end agents voor hoe de twee samen worden gebruikt.
Een enkel Cryptohopper-account kan MCP-referenties (OAuth-machtigingen en/of bearer-token sleutels) bevatten naast Trading API-referenties. Alle worden onafhankelijk beheerd.