Autenticação OAuth vs. chave de API
Esta página documenta os dois mecanismos de autenticação suportados pelo Cryptohopper Market Data MCP — OAuth 2.0 e autenticação por token bearer (chave de API) — e explica quando escolher cada um.
Métodos de autenticação suportados pelo MCP
O Cryptohopper Market Data MCP suporta dois mecanismos de autenticação:
- OAuth 2.0 — um fluxo de autorização baseado em navegador. Nenhum segredo de longa duração é armazenado na configuração do cliente; o cliente MCP gerencia a troca e atualização de tokens em seu nome.
- Token bearer (chave de API) — uma chave de longa duração, gerada através da interface da conta Cryptohopper, passada no cabeçalho Authorization de cada solicitação MCP:
Ambos os mecanismos são de primeira classe e suportados de forma contínua. Você pode alternar entre eles a qualquer momento atualizando a configuração do seu cliente. Para o modelo completo de conta e chave, veja a visão geral da conta.
Para etapas de configuração específicas do cliente, veja:
- Como configurar o Cryptohopper MCP no Claude Code
- Como configurar o Cryptohopper MCP no Codex
- Como configurar o Cryptohopper MCP no aplicativo desktop Claude
O que é OAuth, resumidamente
OAuth 2.0 é um protocolo de autorização delegada no qual um usuário concede a um aplicativo cliente acesso limitado à sua conta, sem compartilhar credenciais. O cliente recebe um token que representa a concessão.
Os fluxos típicos de OAuth envolvem:
- Uma etapa de autorização conduzida pelo usuário (o usuário clica em "Permitir" em um navegador).
- Um redirecionamento com um código de autorização.
- Uma etapa de troca de token que produz um token de acesso (e opcionalmente um token de atualização).
Os tokens têm escopo definido (a concessão especifica quais permissões são concedidas), são limitados no tempo e revogáveis.
Quando usar OAuth com o MCP
OAuth é geralmente a melhor escolha quando:
- Você está configurando o MCP em um cliente interativo (Claude Code, Codex, o aplicativo desktop Claude) em um dispositivo onde você pode concluir um login baseado em navegador.
- Você prefere não armazenar um segredo de longa duração em um arquivo de configuração.
- Você deseja tokens de acesso de curta duração que o cliente atualiza automaticamente.
- Você pode revogar o acesso para um dispositivo ou cliente específico sem afetar outras integrações.
Como os tokens OAuth são de curta duração e atualizados automaticamente, o OAuth tende a ser a opção de menor manutenção para uso diário em máquinas pessoais.
Quando usar uma chave de API com o MCP
Uma chave de API de token bearer é geralmente a melhor escolha quando:
- A integração é máquina a máquina: scripts, jobs de CI, agentes ou qualquer automação sem supervisão onde um login baseado em navegador não é prático.
- Você deseja emitir múltiplas chaves para segmentação dentro de uma única conta (por exemplo, uma por script ou ambiente).
- A simplicidade de configuração importa mais do que a rotação de tokens: uma única cópia e colagem da chave na configuração do cliente é suficiente.
- O destino de implantação não pode facilmente concluir um fluxo OAuth interativo (servidores headless, containers, etc.).
Comparação
| Eixo | Chave de API (token bearer) | OAuth 2.0 |
|---|---|---|
| Complexidade de configuração | Baixa — cole a chave na configuração | Fluxo de autorização baseado em navegador |
| Ator típico | Scripts, CI, agentes, automação sem supervisão | Clientes interativos em um dispositivo pessoal |
| Tempo de vida do token | Longa duração até ser revogado | Tokens de acesso de curta duração, atualizados automaticamente |
| Segredo armazenado na configuração do cliente | Sim (a chave) | Não |
| Revogação | Por chave, imediata | Por concessão, imediata |
| Usuário no processo de emissão | Não — usuário gera a chave diretamente | Sim — etapa de autorização necessária |
| Melhor adequação | Uso headless / automatizado | Uso interativo / pessoal |
Usando ambos na mesma conta
Uma única conta Cryptohopper pode usar autenticação OAuth e token bearer lado a lado. Por exemplo, você pode usar OAuth no Claude Code em seu laptop enquanto executa um agente programado em CI que autentica com uma chave de API de longa duração. Os dois mecanismos são emitidos, rotacionados e revogados de forma independente.
Produtos Cryptohopper relacionados
Outros produtos Cryptohopper podem usar diferentes mecanismos de autenticação. A API REST de Trading do Cryptohopper usa seu próprio esquema de credenciais, que é separado da autenticação MCP. Veja Combine MCP + Cryptohopper Trading API para agentes de ponta a ponta para saber como os dois são usados juntos.
Uma única conta Cryptohopper pode manter credenciais MCP (concessões OAuth e/ou chaves de token bearer) junto com credenciais da API de Trading. Todas são gerenciadas de forma independente.