Anmeldung

Der Server muss wissen, welchem Konto eine Suche angerechnet wird. Es gibt zwei Wege, ihm das mitzuteilen, und beide enden mit derselben Art von Token.

Anmeldung per OAuth

Für Claude, ChatGPT und andere Assistenten, die das anbieten. Nichts zu kopieren:

Die Verbindung erscheint dann auf Ihrer Profilseite im Tab API / MCP unter Verbundene Apps.

Oder ein Token verwenden

Für Code-Editoren, Kommandozeilen-Agenten und Ihre eigenen Skripte. Erstellen Sie ein Token auf Ihrer Profilseite und geben Sie dem Client diesen Header:

Authorization: Bearer <token>

Es ist dasselbe Token, das auch die API verwendet, und es können bis zu zehn gleichzeitig existieren - geben Sie also jedem Client sein eigenes: Gerät eines in fremde Hände, löschen Sie nur dieses. Halten Sie Token aus Dateien heraus, die Sie committen - die meisten Clients können das Token aus einer Umgebungsvariablen lesen oder fragen einmalig danach; wie das geht, zeigen die Client-Seiten.

Ein Client, der OAuth anbietet, kann hier trotzdem an der Anmeldung scheitern: Manche registrieren sich zuerst bei jedem Server, oder sie erwarten die Rückkehr zu einer Adresse mit eigenem Schema wie myapp://. Beides wird nicht unterstützt. Verwenden Sie bei solchen Clients ein Token.

Wie lange der Zugriff besteht

Bis Sie ihn entziehen. Token und verbundene Apps laufen nicht ab, sodass ein Assistent, der heute funktioniert, auch morgen ohne erneute Anmeldung funktioniert. Um den Zugriff zu entziehen, gehen Sie auf Ihre Profilseite:

Wenn Sie PublicWWW im Assistenten selbst entfernen, erfahren wir das nicht immer; wenn Sie sichergehen wollen, dass der Zugriff weg ist, trennen Sie die App auch hier.

Was der Assistent erhält

Die Suche und die Kontoübersicht - die beiden Tools. Beide lesen nur: Über sie lässt sich in Ihrem Konto nichts ändern. Die Suchen des Assistenten werden auf die täglichen Suchanfragen Ihres Tarifs angerechnet, genau als hätten Sie sie selbst ausgeführt.

Sie entwickeln eine Anwendung, bei der sich Personen anmelden? Der OAuth-Ablauf, das Client-Metadatendokument und die Endpunkte stehen unter OAuth 2.1 für Anwendungen.

Weiter Claude