Anmeldung
Der Server muss wissen, welchem Konto eine Suche angerechnet wird. Es gibt zwei Wege, ihm das mitzuteilen, und beide enden mit derselben Art von Token.
Anmeldung per OAuth
Für Claude, ChatGPT und andere Assistenten, die das anbieten. Nichts zu kopieren:
- Fügen Sie die Server-URL
https://api.publicwww.com/mcphinzu und wählen Sie OAuth, falls der Assistent nach der Authentifizierungsart fragt. - Lassen Sie OAuth Client ID und Client Secret leer, falls das Formular solche Felder hat: PublicWWW registriert keine Clients, sondern erkennt jeden Assistenten an einem Dokument, das der Assistent auf seiner eigenen Website veröffentlicht.
- Der Assistent öffnet PublicWWW. Melden Sie sich mit dem Einmalcode an, den wir Ihnen per E-Mail senden, falls Sie noch nicht angemeldet sind.
- Sie sehen, welche Anwendung anfragt, welche Website für sie bürgt und wohin Sie zurückgeleitet werden. Klicken Sie auf Zulassen.
Die Verbindung erscheint dann auf Ihrer Profilseite im Tab API / MCP unter Verbundene Apps.
Oder ein Token verwenden
Für Code-Editoren, Kommandozeilen-Agenten und Ihre eigenen Skripte. Erstellen Sie ein Token auf Ihrer Profilseite und geben Sie dem Client diesen Header:
Authorization: Bearer <token>
Es ist dasselbe Token, das auch die API verwendet, und es können bis zu zehn gleichzeitig existieren - geben Sie also jedem Client sein eigenes: Gerät eines in fremde Hände, löschen Sie nur dieses. Halten Sie Token aus Dateien heraus, die Sie committen - die meisten Clients können das Token aus einer Umgebungsvariablen lesen oder fragen einmalig danach; wie das geht, zeigen die Client-Seiten.
Ein Client, der OAuth anbietet, kann hier trotzdem an der Anmeldung scheitern:
Manche registrieren sich zuerst bei jedem Server, oder sie erwarten die Rückkehr zu
einer Adresse mit eigenem Schema wie myapp://. Beides wird nicht
unterstützt. Verwenden Sie bei solchen Clients ein Token.
Wie lange der Zugriff besteht
Bis Sie ihn entziehen. Token und verbundene Apps laufen nicht ab, sodass ein Assistent, der heute funktioniert, auch morgen ohne erneute Anmeldung funktioniert. Um den Zugriff zu entziehen, gehen Sie auf Ihre Profilseite:
- Trennen Sie eine App unter „Verbundene Apps“ - sie verliert sofort den Zugriff und muss erneut darum bitten;
- Löschen Sie ein Token - alles, was es verwendet, funktioniert sofort nicht mehr.
Wenn Sie PublicWWW im Assistenten selbst entfernen, erfahren wir das nicht immer; wenn Sie sichergehen wollen, dass der Zugriff weg ist, trennen Sie die App auch hier.
Was der Assistent erhält
Die Suche und die Kontoübersicht - die beiden Tools. Beide lesen nur: Über sie lässt sich in Ihrem Konto nichts ändern. Die Suchen des Assistenten werden auf die täglichen Suchanfragen Ihres Tarifs angerechnet, genau als hätten Sie sie selbst ausgeführt.
Sie entwickeln eine Anwendung, bei der sich Personen anmelden? Der OAuth-Ablauf, das Client-Metadatendokument und die Endpunkte stehen unter OAuth 2.1 für Anwendungen.
Weiter Claude