Ir para o conteúdo principal

Autenticação OAuth vs. chave de API

Esta página documenta os dois mecanismos de autenticação suportados pelo Cryptohopper Market Data MCP — OAuth 2.0 e autenticação por token bearer (chave de API) — e explica quando escolher cada um.

Métodos de autenticação suportados pelo MCP

O Cryptohopper Market Data MCP suporta dois mecanismos de autenticação:

  1. OAuth 2.0 — um fluxo de autorização baseado em navegador. Nenhum segredo de longa duração é armazenado na configuração do cliente; o cliente MCP gerencia a troca e atualização de tokens em seu nome.
  2. Token bearer (chave de API) — uma chave de longa duração, gerada através da interface da conta Cryptohopper, passada no cabeçalho Authorization de cada solicitação MCP:

Ambos os mecanismos são de primeira classe e suportados de forma contínua. Você pode alternar entre eles a qualquer momento atualizando a configuração do seu cliente. Para o modelo completo de conta e chave, veja a visão geral da conta.

Para etapas de configuração específicas do cliente, veja:

O que é OAuth, resumidamente

OAuth 2.0 é um protocolo de autorização delegada no qual um usuário concede a um aplicativo cliente acesso limitado à sua conta, sem compartilhar credenciais. O cliente recebe um token que representa a concessão.

Os fluxos típicos de OAuth envolvem:

  • Uma etapa de autorização conduzida pelo usuário (o usuário clica em "Permitir" em um navegador).
  • Um redirecionamento com um código de autorização.
  • Uma etapa de troca de token que produz um token de acesso (e opcionalmente um token de atualização).

Os tokens têm escopo definido (a concessão especifica quais permissões são concedidas), são limitados no tempo e revogáveis.

Quando usar OAuth com o MCP

OAuth é geralmente a melhor escolha quando:

  • Você está configurando o MCP em um cliente interativo (Claude Code, Codex, o aplicativo desktop Claude) em um dispositivo onde você pode concluir um login baseado em navegador.
  • Você prefere não armazenar um segredo de longa duração em um arquivo de configuração.
  • Você deseja tokens de acesso de curta duração que o cliente atualiza automaticamente.
  • Você pode revogar o acesso para um dispositivo ou cliente específico sem afetar outras integrações.

Como os tokens OAuth são de curta duração e atualizados automaticamente, o OAuth tende a ser a opção de menor manutenção para uso diário em máquinas pessoais.

Quando usar uma chave de API com o MCP

Uma chave de API de token bearer é geralmente a melhor escolha quando:

  • A integração é máquina a máquina: scripts, jobs de CI, agentes ou qualquer automação sem supervisão onde um login baseado em navegador não é prático.
  • Você deseja emitir múltiplas chaves para segmentação dentro de uma única conta (por exemplo, uma por script ou ambiente).
  • A simplicidade de configuração importa mais do que a rotação de tokens: uma única cópia e colagem da chave na configuração do cliente é suficiente.
  • O destino de implantação não pode facilmente concluir um fluxo OAuth interativo (servidores headless, containers, etc.).

Comparação

EixoChave de API (token bearer)OAuth 2.0
Complexidade de configuraçãoBaixa — cole a chave na configuraçãoFluxo de autorização baseado em navegador
Ator típicoScripts, CI, agentes, automação sem supervisãoClientes interativos em um dispositivo pessoal
Tempo de vida do tokenLonga duração até ser revogadoTokens de acesso de curta duração, atualizados automaticamente
Segredo armazenado na configuração do clienteSim (a chave)Não
RevogaçãoPor chave, imediataPor concessão, imediata
Usuário no processo de emissãoNão — usuário gera a chave diretamenteSim — etapa de autorização necessária
Melhor adequaçãoUso headless / automatizadoUso interativo / pessoal

Usando ambos na mesma conta

Uma única conta Cryptohopper pode usar autenticação OAuth e token bearer lado a lado. Por exemplo, você pode usar OAuth no Claude Code em seu laptop enquanto executa um agente programado em CI que autentica com uma chave de API de longa duração. Os dois mecanismos são emitidos, rotacionados e revogados de forma independente.

Produtos Cryptohopper relacionados

Outros produtos Cryptohopper podem usar diferentes mecanismos de autenticação. A API REST de Trading do Cryptohopper usa seu próprio esquema de credenciais, que é separado da autenticação MCP. Veja Combine MCP + Cryptohopper Trading API para agentes de ponta a ponta para saber como os dois são usados juntos.

Uma única conta Cryptohopper pode manter credenciais MCP (concessões OAuth e/ou chaves de token bearer) junto com credenciais da API de Trading. Todas são gerenciadas de forma independente.

Este artigo foi útil?