Connecter un client interactif
Prise en charge des redirections dans Cursor et VS Code
http://localhost, http://127.0.0.1 ou http://[::1]. Pour les clients HTTP natifs utilisant une adresse de bouclage, le port peut varier à chaque exécution, mais l’hôte et le chemin enregistrés doivent correspondre à l’URI de redirection demandée.
Si la version de Cursor ou de VS Code que vous utilisez ne peut pas effectuer un flux OAuth distant, configurez plutôt https://mcp.firecrawl.dev/v2/mcp avec l’en-tête Authorization: Bearer <FIRECRAWL_API_KEY>. Conservez la clé dans l’environnement du client ou dans un stockage sécurisé de secrets ; ne la placez jamais dans l’URL.
Choisissez le mode hébergé
Pour l’intégration continue, les serveurs, les scripts et les autres clients non supervisés, utilisez
https://mcp.firecrawl.dev/v2/mcp avec un en-tête Authorization: Bearer <FIRECRAWL_API_KEY> alimenté par une variable d’environnement. Ne placez pas de clé API dans une URL ou un fichier de configuration de projet.
Gérer une connexion
Compatibilité pendant la migration
- Les jetons OAuth existants explicitement associés à
/v2/mcpcontinuent de fonctionner sur/v2/mcp. - Pendant la période de migration, un jeton
/v2/mcpexistant compatible peut également être accepté par/v2/mcp-oauth. - Un nouveau jeton émis pour
/v2/mcp-oauthn’est pas accepté par/v2/mcp. - Les jetons dont l’audience est absente ou ambiguë sont refusés par défaut.
- Les configurations MCP existantes héritées avec une clé dans le chemin continuent de fonctionner, mais les nouvelles configurations doivent utiliser OAuth ou un en-tête Bearer.
Propriétés de sécurité
- Les jetons d’accès expirent au bout d’une heure.
- Les jetons d’actualisation sont renouvelés à chaque actualisation réussie.
- Chaque connexion est liée à son client OAuth, son utilisateur, son équipe, son périmètre et sa ressource MCP.
- Les clients OAuth utilisent le flux code d’autorisation avec PKCE et n’ont pas besoin de secret client.
Normes prises en charge
- Code d’autorisation OAuth 2.0 avec PKCE (S256)
- Métadonnées du serveur d’autorisation RFC 8414
- Métadonnées des ressources protégées RFC 9728
- Documents de métadonnées d’ID client (CIMD)
- RFC 7591 Enregistrement dynamique des clients (DCR)
- Indicateurs de ressources RFC 8707

