Вхід
Сервер має знати, на чий обліковий запис зараховувати пошук. Повідомити йому це можна двома способами, і обидва закінчуються токеном одного типу.
Вхід через OAuth
Для Claude, ChatGPT та інших асистентів, які це підтримують. Нічого копіювати не треба:
- Додайте URL сервера
https://api.publicwww.com/mcpі виберіть OAuth, якщо асистент запитає спосіб автентифікації. - Залиште OAuth client ID і client secret порожніми, якщо у формі є такі поля: PublicWWW не реєструє клієнтів, а впізнає кожного асистента за документом, який той публікує на власному сайті.
- Асистент відкриє PublicWWW. Увійдіть за одноразовим кодом, який ми надішлемо вам на пошту, якщо ви ще не ввійшли.
- Ви побачите, який застосунок просить доступ, який сайт за нього ручається і куди вас буде повернуто. Натисніть Дозволити.
Після цього підключення з’явиться на вашій сторінці профілю, на вкладці API / MCP, у розділі Підключені застосунки.
Або використайте токен
Для редакторів коду, агентів командного рядка й ваших власних скриптів. Створіть токен на сторінці профілю і передайте клієнтові цей заголовок:
Authorization: Bearer <token>
Це той самий токен, що й для API; одночасно їх може бути до десяти, тож дайте кожному клієнтові власний: якщо один потрапить до сторонніх, видаліть лише його. Не зберігайте токени у файлах, які комітите, - більшість клієнтів уміють читати токен зі змінної середовища або запитують його один раз; як саме, показано на сторінках клієнтів.
Клієнт, який підтримує OAuth, однаково може не змогти тут увійти: деякі
спершу реєструються на кожному сервері або очікують повернення на адресу
з власною схемою на кшталт myapp://. Ні те, ні інше не
підтримується. З такими клієнтами використовуйте токен.
Скільки діє доступ
Доки ви його не відкличете. Токени й підключені застосунки не мають строку дії, тож асистент, який працює сьогодні, працюватиме й завтра без повторного входу. Щоб закрити доступ, на вашій сторінці профілю:
- Відключіть застосунок у розділі «Підключені застосунки» - він одразу втратить доступ і муситиме запитати його знову;
- Видаліть токен - усе, що ним користується, одразу перестане працювати.
Видалення PublicWWW у самому асистенті не завжди нас про це сповіщає; якщо хочете бути певні, що доступу більше немає, відключіть його й тут.
Що отримує асистент
Пошук і зведення облікового запису - два інструменти. Обидва лише читають: змінити через них що-небудь у вашому обліковому записі неможливо. Його пошуки зараховуються до денної кількості пошуків вашого тарифу так само, ніби ви виконували їх самі.
Створюєте застосунок, через який входять люди? Процес OAuth, документ метаданих клієнта та ендпоінти описано в розділі OAuth 2.1 для застосунків.
Далі Claude