Przejdź do głównej treści

Uwierzytelnianie OAuth vs. klucz API

Ta strona dokumentuje dwa mechanizmy uwierzytelniania obsługiwane przez Cryptohopper Market Data MCP — OAuth 2.0 i uwierzytelnianie za pomocą tokenu bearer (klucz API) — i wyjaśnia, kiedy wybrać każdy z nich.

Metody uwierzytelniania obsługiwane przez MCP

Cryptohopper Market Data MCP obsługuje dwa mechanizmy uwierzytelniania:

  1. OAuth 2.0 — przepływ autoryzacji oparty na przeglądarce. Żaden długoterminowy sekret nie jest przechowywany w konfiguracji klienta; klient MCP obsługuje wymianę tokenów i ich odnawianie w twoim imieniu.
  2. Token bearer (klucz API) — długoterminowy klucz, wygenerowany przez interfejs konta Cryptohopper, przekazywany w nagłówku Authorization każdego żądania MCP:

Oba mechanizmy są w pełni obsługiwane na bieżąco. Możesz przełączać się między nimi w dowolnym momencie, aktualizując konfigurację klienta. Aby zapoznać się z pełnym modelem konta i kluczy, zobacz przegląd konta.

Aby zapoznać się z instrukcjami konfiguracji dla konkretnych klientów, zobacz:

Czym jest OAuth w skrócie

OAuth 2.0 to protokół delegowanej autoryzacji, w którym użytkownik przyznaje aplikacji klienckiej ograniczony dostęp do swojego konta, bez udostępniania danych logowania. Klient otrzymuje token reprezentujący przyznane uprawnienia.

Typowe przepływy OAuth obejmują:

  • Krok autoryzacji inicjowany przez użytkownika (użytkownik klika "Zezwól" w przeglądarce).
  • Przekierowanie z kodem autoryzacyjnym.
  • Krok wymiany tokenu, który tworzy token dostępu (i opcjonalnie token odświeżania).

Tokeny mają zakres uprawnień (przyznanie określa, które uprawnienia są nadawane), ograniczony czas życia i mogą być odwołane.

Kiedy używać OAuth z MCP

OAuth jest generalnie lepszym wyborem, gdy:

  • Konfigurujesz MCP w interaktywnym kliencie (Claude Code, Codex, aplikacja desktopowa Claude) na urządzeniu, na którym możesz ukończyć logowanie w przeglądarce.
  • Wolisz nie przechowywać długoterminowego sekretu w pliku konfiguracyjnym.
  • Chcesz krótkoterminowych tokenów dostępu, które klient odświeża automatycznie.
  • Możesz odwołać dostęp dla konkretnego urządzenia lub klienta bez wpływu na inne integracje.

Ponieważ tokeny OAuth są krótkoterminowe i odświeżane automatycznie, OAuth jest zazwyczaj opcją wymagającą mniejszej konserwacji w codziennym użytkowaniu na komputerach osobistych.

Kiedy używać klucza API z MCP

Klucz API typu bearer token jest generalnie lepszym wyborem, gdy:

  • Integracja jest typu maszyna-maszyna: skrypty, zadania CI, agenci lub jakakolwiek automatyzacja bez nadzoru, gdzie logowanie przez przeglądarkę nie jest praktyczne.
  • Chcesz wydać wiele kluczy do segmentacji w obrębie jednego konta (np. jeden na skrypt lub środowisko).
  • Prostota konfiguracji ma większe znaczenie niż rotacja tokenów: wystarczy jednorazowe skopiowanie klucza do konfiguracji klienta.
  • Docelowe środowisko wdrożenia nie może łatwo ukończyć interaktywnego przepływu OAuth (serwery bezgłowe, kontenery itp.).

Porównanie

KryteriumKlucz API (token bearer)OAuth 2.0
Złożoność konfiguracjiNiska — wklej klucz do konfiguracjiPrzepływ autoryzacji w przeglądarce
Typowy aktorSkrypty, CI, agenci, automatyzacja bez nadzoruInteraktywni klienci na urządzeniu osobistym
Czas życia tokenuDługoterminowy do momentu odwołaniaTokeny dostępu krótkoterminowe, odświeżane automatycznie
Sekret przechowywany w konfiguracji klientaTak (klucz)Nie
OdwołanieNa klucz, natychmiastoweNa przyznanie, natychmiastowe
Użytkownik w pętli wydawaniaNie — użytkownik generuje klucz bezpośrednioTak — wymagany krok autoryzacji
Najlepsze zastosowanieUżycie bezgłowe / zautomatyzowaneUżycie interaktywne / osobiste

Używanie obu w tym samym koncie

Jedno konto Cryptohopper może używać uwierzytelniania OAuth i bearer token równolegle. Na przykład możesz używać OAuth w Claude Code na laptopie, jednocześnie uruchamiając zaplanowanego agenta w CI, który uwierzytelnia się za pomocą długoterminowego klucza API. Oba mechanizmy są wydawane, rotowane i odwoływane niezależnie.

Powiązane produkty Cryptohopper

Inne produkty Cryptohopper mogą używać innych mechanizmów uwierzytelniania. REST Trading API Cryptohopper używa własnego schematu uwierzytelniania, który jest oddzielny od uwierzytelniania MCP. Zobacz Połącz MCP + Cryptohopper Trading API dla kompleksowych agentów, aby dowiedzieć się, jak są one używane razem.

Jedno konto Cryptohopper może przechowywać dane uwierzytelniające MCP (przyznania OAuth i/lub klucze bearer token) wraz z danymi uwierzytelniającymi Trading API. Wszystkie są zarządzane niezależnie.

Czy ten artykuł był pomocny?