Uwierzytelnianie OAuth vs. klucz API
Ta strona dokumentuje dwa mechanizmy uwierzytelniania obsługiwane przez Cryptohopper Market Data MCP — OAuth 2.0 i uwierzytelnianie za pomocą tokenu bearer (klucz API) — i wyjaśnia, kiedy wybrać każdy z nich.
Metody uwierzytelniania obsługiwane przez MCP
Cryptohopper Market Data MCP obsługuje dwa mechanizmy uwierzytelniania:
- OAuth 2.0 — przepływ autoryzacji oparty na przeglądarce. Żaden długoterminowy sekret nie jest przechowywany w konfiguracji klienta; klient MCP obsługuje wymianę tokenów i ich odnawianie w twoim imieniu.
- Token bearer (klucz API) — długoterminowy klucz, wygenerowany przez interfejs konta Cryptohopper, przekazywany w nagłówku Authorization każdego żądania MCP:
Oba mechanizmy są w pełni obsługiwane na bieżąco. Możesz przełączać się między nimi w dowolnym momencie, aktualizując konfigurację klienta. Aby zapoznać się z pełnym modelem konta i kluczy, zobacz przegląd konta.
Aby zapoznać się z instrukcjami konfiguracji dla konkretnych klientów, zobacz:
- Jak skonfigurować Cryptohopper MCP w Claude Code
- Jak skonfigurować Cryptohopper MCP w Codex
- Jak skonfigurować Cryptohopper MCP w aplikacji desktopowej Claude
Czym jest OAuth w skrócie
OAuth 2.0 to protokół delegowanej autoryzacji, w którym użytkownik przyznaje aplikacji klienckiej ograniczony dostęp do swojego konta, bez udostępniania danych logowania. Klient otrzymuje token reprezentujący przyznane uprawnienia.
Typowe przepływy OAuth obejmują:
- Krok autoryzacji inicjowany przez użytkownika (użytkownik klika "Zezwól" w przeglądarce).
- Przekierowanie z kodem autoryzacyjnym.
- Krok wymiany tokenu, który tworzy token dostępu (i opcjonalnie token odświeżania).
Tokeny mają zakres uprawnień (przyznanie określa, które uprawnienia są nadawane), ograniczony czas życia i mogą być odwołane.
Kiedy używać OAuth z MCP
OAuth jest generalnie lepszym wyborem, gdy:
- Konfigurujesz MCP w interaktywnym kliencie (Claude Code, Codex, aplikacja desktopowa Claude) na urządzeniu, na którym możesz ukończyć logowanie w przeglądarce.
- Wolisz nie przechowywać długoterminowego sekretu w pliku konfiguracyjnym.
- Chcesz krótkoterminowych tokenów dostępu, które klient odświeża automatycznie.
- Możesz odwołać dostęp dla konkretnego urządzenia lub klienta bez wpływu na inne integracje.
Ponieważ tokeny OAuth są krótkoterminowe i odświeżane automatycznie, OAuth jest zazwyczaj opcją wymagającą mniejszej konserwacji w codziennym użytkowaniu na komputerach osobistych.
Kiedy używać klucza API z MCP
Klucz API typu bearer token jest generalnie lepszym wyborem, gdy:
- Integracja jest typu maszyna-maszyna: skrypty, zadania CI, agenci lub jakakolwiek automatyzacja bez nadzoru, gdzie logowanie przez przeglądarkę nie jest praktyczne.
- Chcesz wydać wiele kluczy do segmentacji w obrębie jednego konta (np. jeden na skrypt lub środowisko).
- Prostota konfiguracji ma większe znaczenie niż rotacja tokenów: wystarczy jednorazowe skopiowanie klucza do konfiguracji klienta.
- Docelowe środowisko wdrożenia nie może łatwo ukończyć interaktywnego przepływu OAuth (serwery bezgłowe, kontenery itp.).
Porównanie
| Kryterium | Klucz API (token bearer) | OAuth 2.0 |
|---|---|---|
| Złożoność konfiguracji | Niska — wklej klucz do konfiguracji | Przepływ autoryzacji w przeglądarce |
| Typowy aktor | Skrypty, CI, agenci, automatyzacja bez nadzoru | Interaktywni klienci na urządzeniu osobistym |
| Czas życia tokenu | Długoterminowy do momentu odwołania | Tokeny dostępu krótkoterminowe, odświeżane automatycznie |
| Sekret przechowywany w konfiguracji klienta | Tak (klucz) | Nie |
| Odwołanie | Na klucz, natychmiastowe | Na przyznanie, natychmiastowe |
| Użytkownik w pętli wydawania | Nie — użytkownik generuje klucz bezpośrednio | Tak — wymagany krok autoryzacji |
| Najlepsze zastosowanie | Użycie bezgłowe / zautomatyzowane | Użycie interaktywne / osobiste |
Używanie obu w tym samym koncie
Jedno konto Cryptohopper może używać uwierzytelniania OAuth i bearer token równolegle. Na przykład możesz używać OAuth w Claude Code na laptopie, jednocześnie uruchamiając zaplanowanego agenta w CI, który uwierzytelnia się za pomocą długoterminowego klucza API. Oba mechanizmy są wydawane, rotowane i odwoływane niezależnie.
Powiązane produkty Cryptohopper
Inne produkty Cryptohopper mogą używać innych mechanizmów uwierzytelniania. REST Trading API Cryptohopper używa własnego schematu uwierzytelniania, który jest oddzielny od uwierzytelniania MCP. Zobacz Połącz MCP + Cryptohopper Trading API dla kompleksowych agentów, aby dowiedzieć się, jak są one używane razem.
Jedno konto Cryptohopper może przechowywać dane uwierzytelniające MCP (przyznania OAuth i/lub klucze bearer token) wraz z danymi uwierzytelniającymi Trading API. Wszystkie są zarządzane niezależnie.