Connexion
Le serveur doit savoir à quel compte imputer une recherche. Il existe deux façons de le lui indiquer, et toutes deux aboutissent au même type de jeton.
Se connecter avec OAuth
Pour Claude, ChatGPT et les autres assistants qui le proposent. Rien à copier :
- Ajoutez l’URL du serveur
https://api.publicwww.com/mcpet choisissez OAuth si l’assistant demande une méthode d’authentification. - Laissez vides l’identifiant client (client ID) et le secret client OAuth si le formulaire les propose : PublicWWW n’enregistre pas de clients, il reconnaît chaque assistant grâce à un document que celui-ci publie sur son propre site.
- L’assistant ouvre PublicWWW. Connectez-vous avec le code à usage unique que nous vous envoyons par e-mail, si vous n’êtes pas déjà connecté.
- Vous voyez quelle application fait la demande, le site qui s’en porte garant et l’adresse vers laquelle vous serez renvoyé. Cliquez sur Autoriser.
La connexion apparaît ensuite sur votre page de profil, onglet API / MCP, sous Applications connectées.
Ou utiliser un jeton
Pour les éditeurs de code, les agents en ligne de commande et vos propres scripts. Générez un jeton sur votre page de profil et fournissez au client cet en-tête :
Authorization: Bearer <token>
C’est le même jeton que celui de l’API, et vous pouvez en avoir jusqu’à dix à la fois : attribuez-en un à chaque client, et si l’un fuite, supprimez-le seul. Ne placez pas les jetons dans des fichiers que vous versionnez - la plupart des clients peuvent lire le jeton depuis une variable d’environnement ou le demander une seule fois ; les pages des clients expliquent comment.
Un client qui propose OAuth peut tout de même échouer à se connecter ici : certains
s’enregistrent d’abord auprès de chaque serveur, ou s’attendent à revenir vers une
adresse utilisant leur propre schéma, comme myapp://. Aucun de ces deux
cas n’est pris en charge. Utilisez un jeton avec ces clients.
Durée de l’accès
Jusqu’à ce que vous le retiriez. Les jetons et les applications connectées n’expirent pas : un assistant qui fonctionne aujourd’hui fonctionnera demain sans nouvelle connexion. Pour couper l’accès, sur votre page de profil :
- Déconnectez une application sous Applications connectées - elle perd l’accès immédiatement et devra le redemander ;
- Supprimez un jeton - tout ce qui l’utilise cesse immédiatement de fonctionner.
Retirer PublicWWW dans l’assistant lui-même ne nous en informe pas toujours ; si vous voulez être sûr que l’accès est supprimé, déconnectez-le aussi ici.
Ce que l’assistant obtient
La recherche et le résumé du compte - les deux outils. Tous deux sont en lecture seule : rien dans votre compte ne peut être modifié par leur intermédiaire. Ses recherches sont décomptées des recherches quotidiennes de votre forfait, exactement comme si vous les lanciez vous-même.
Vous développez une application qui connecte des utilisateurs ? Le flux OAuth, le document de métadonnées du client et les points de terminaison sont décrits dans OAuth 2.1 pour les applications.
Suivant Claude