Spring naar hoofdinhoud

OAuth vs. api-sleutel authenticatie

Deze pagina documenteert de twee authenticatiemechanismen die worden ondersteund door de Cryptohopper Market Data MCP — OAuth 2.0 en bearer-token (api-sleutel) authenticatie — en legt uit wanneer je voor elk moet kiezen.

Authenticatiemethoden ondersteund door de MCP

De Cryptohopper Market Data MCP ondersteunt twee authenticatiemechanismen:

  1. OAuth 2.0— een browsergebaseerde autorisatiestroom. Er wordt geen langdurig geheim opgeslagen in de clientconfiguratie; de MCP-client verwerkt de token-uitwisseling en vernieuwing namens jou.
  2. Bearer token (api-sleutel)— een langdurige sleutel, gegenereerd via de Cryptohopper accountinterface, doorgegeven in de Authorization-header van elk MCP-verzoek:

Beide mechanismen zijn eersteklas en worden doorlopend ondersteund. Je kunt op elk moment tussen hen wisselen door je clientconfiguratie bij te werken. Voor het volledige account- en sleutelmodel, zie accountoverzicht.

Voor clientspecifieke instellingsstappen, zie:

Wat OAuth is, kort gezegd

OAuth 2.0 is een gedelegeerd autorisatieprotocol waarbij een gebruiker een clientapplicatie beperkte toegang tot zijn account verleent, zonder inloggegevens te delen. De client krijgt een token die de machtiging vertegenwoordigt.

Typische OAuth-stromen omvatten:

  • Een door de gebruiker gestuurde autorisatiestap (de gebruiker klikt op "Toestaan" in een browser).
  • Een redirect met een autorisatiecode.
  • Een token-uitwisselingsstap die een toegangstoken produceert (en optioneel een vernieuwingstoken).

De tokens zijn beperkt (de machtiging specificeert welke rechten worden gegeven), tijdelijk en herroepbaar.

Wanneer je OAuth met de MCP moet gebruiken

OAuth is over het algemeen de betere keuze wanneer:

  • Je de MCP instelt in een interactieve client (Claude Code, Codex, de Claude desktop-app) op een apparaat waar je een browsergebaseerde aanmelding kunt voltooien.
  • Je liever geen langdurig geheim in een configuratiebestand opslaat.
  • Je kortlevende toegangstokens wilt die de client automatisch vernieuwt.
  • Je toegang voor een specifiek apparaat of client kunt herroepen zonder andere integraties te beïnvloeden.

Omdat OAuth-tokens kortlevend zijn en automatisch worden vernieuwd, is OAuth meestal de optie met minder onderhoud voor dagelijks gebruik op persoonlijke machines.

Wanneer je een api-sleutel met de MCP moet gebruiken

Een bearer-token api-sleutel is over het algemeen de betere keuze wanneer:

  • De integratie machine-naar-machine is: scripts, CI-jobs, agents, of elke onbeheerde automatisering waarbij een browsergebaseerde aanmelding niet praktisch is.
  • Je meerdere sleutels wilt uitgeven voor segmentatie binnen één account (bijv. één per script of omgeving).
  • Eenvoud van installatie belangrijker is dan tokenrotatie: een enkele kopieer-plak van de sleutel in de clientconfiguratie is voldoende.
  • Het implementatiedoel niet eenvoudig een interactieve OAuth-stroom kan voltooien (headless servers, containers, etc.).

Vergelijking

AsAPI-sleutel (bearer token)OAuth 2.0
InstellingscomplexiteitLaag — plak sleutel in configuratieBrowsergebaseerde autorisatiestroom
Typische actorScripts, CI, agents, onbeheerde automatiseringInteractieve clients op een persoonlijk apparaat
TokenlevensduurLangdurig tot herroepenToegangstokens kortlevend, automatisch vernieuwd
Geheim opgeslagen in clientconfiguratieJa (de sleutel)Nee
HerroepingPer sleutel, onmiddellijkPer machtiging, onmiddellijk
Gebruiker-in-de-lus voor uitgifteNee — gebruiker genereert sleutel directJa — autorisatiestap vereist
Beste geschikt voorHeadless / geautomatiseerd gebruikInteractief / persoonlijk gebruik

Beide gebruiken in hetzelfde account

Een enkel Cryptohopper-account kan OAuth en bearer-token authenticatie naast elkaar gebruiken. Je zou bijvoorbeeld OAuth kunnen gebruiken in Claude Code op je laptop terwijl je een geplande agent in CI laat draaien die authenticeert met een langdurige api-sleutel. De twee mechanismen worden onafhankelijk uitgegeven, geroteerd en herroepen.

Gerelateerde Cryptohopper-producten

Andere Cryptohopper-producten kunnen verschillende authenticatiemechanismen gebruiken. De Cryptohopper REST Trading API gebruikt zijn eigen referentieschema, dat gescheiden is van MCP-authenticatie. Zie Combineer MCP + Cryptohopper Trading API voor end-to-end agents voor hoe de twee samen worden gebruikt.

Een enkel Cryptohopper-account kan MCP-referenties (OAuth-machtigingen en/of bearer-token sleutels) bevatten naast Trading API-referenties. Alle worden onafhankelijk beheerd.

Was dit artikel nuttig?