Skip to main content
Utilisez le point de terminaison de compte Firecrawl lorsqu’une personne est présente pour se connecter et autoriser l’accès. Le client reçoit des jetons à courte durée de vie associés à une ressource, plutôt que votre clé d’API Firecrawl brute. Pour choisir entre OAuth de compte, l’accès non supervisé par clé d’API et l’accès sans clé, consultez Connecter Firecrawl MCP.

Connecter un client interactif

Configurez un client interactif compatible avec :
Si le client demande un ID client OAuth ou un secret client, laissez les deux champs vides. Les clients compatibles s’identifient à l’aide de documents de métadonnées d’ID client ou de l’enregistrement dynamique des clients. Le client ouvre Firecrawl dans votre navigateur. Connectez-vous, choisissez l’équipe que le connecteur doit utiliser, examinez la demande de consentement et approuvez l’accès. Les requêtes sont facturées à l’équipe sélectionnée. Utilisez les guides spécifiques à chaque client pour ChatGPT et Claude, car leurs écrans de configuration et leurs règles d’espace de travail diffèrent.

Prise en charge des redirections dans Cursor et VS Code

Utilisez le point de terminaison du compte uniquement si la version installée du client peut effectuer un flux OAuth distant. Firecrawl accepte les URI de redirection HTTPS ainsi que les URI de redirection de bouclage utilisant http://localhost, http://127.0.0.1 ou http://[::1]. Pour les clients HTTP natifs utilisant une adresse de bouclage, le port peut varier à chaque exécution, mais l’hôte et le chemin enregistrés doivent correspondre à l’URI de redirection demandée. Si la version de Cursor ou de VS Code que vous utilisez ne peut pas effectuer un flux OAuth distant, configurez plutôt https://mcp.firecrawl.dev/v2/mcp avec l’en-tête Authorization: Bearer <FIRECRAWL_API_KEY>. Conservez la clé dans l’environnement du client ou dans un stockage sécurisé de secrets ; ne la placez jamais dans l’URL.

Choisissez le mode hébergé

Pour l’intégration continue, les serveurs, les scripts et les autres clients non supervisés, utilisez https://mcp.firecrawl.dev/v2/mcp avec un en-tête Authorization: Bearer <FIRECRAWL_API_KEY> alimenté par une variable d’environnement. Ne placez pas de clé API dans une URL ou un fichier de configuration de projet.

Gérer une connexion

Pour déconnecter un client, ouvrez MCP dans les paramètres de Firecrawl et révoquez la connexion. La révocation rend ses jetons d’accès et d’actualisation inutilisables ; reconnectez le client pour l’autoriser de nouveau.

Compatibilité pendant la migration

  • Les jetons OAuth existants explicitement associés à /v2/mcp continuent de fonctionner sur /v2/mcp.
  • Pendant la période de migration, un jeton /v2/mcp existant compatible peut également être accepté par /v2/mcp-oauth.
  • Un nouveau jeton émis pour /v2/mcp-oauth n’est pas accepté par /v2/mcp.
  • Les jetons dont l’audience est absente ou ambiguë sont refusés par défaut.
  • Les configurations MCP existantes héritées avec une clé dans le chemin continuent de fonctionner, mais les nouvelles configurations doivent utiliser OAuth ou un en-tête Bearer.

Propriétés de sécurité

  • Les jetons d’accès expirent au bout d’une heure.
  • Les jetons d’actualisation sont renouvelés à chaque actualisation réussie.
  • Chaque connexion est liée à son client OAuth, son utilisateur, son équipe, son périmètre et sa ressource MCP.
  • Les clients OAuth utilisent le flux code d’autorisation avec PKCE et n’ont pas besoin de secret client.

Normes prises en charge

  • Code d’autorisation OAuth 2.0 avec PKCE (S256)
  • Métadonnées du serveur d’autorisation RFC 8414
  • Métadonnées des ressources protégées RFC 9728
  • Documents de métadonnées d’ID client (CIMD)
  • RFC 7591 Enregistrement dynamique des clients (DCR)
  • Indicateurs de ressources RFC 8707
Les nouvelles connexions de compte doivent utiliser cette ressource exacte dans les requêtes d’autorisation et de jeton :
Les métadonnées du serveur d’autorisation sont disponibles à l’adresse :