连接交互式客户端
Cursor 和 VS Code 重定向支持
http://localhost、http://127.0.0.1 或 http://[::1] 的回环重定向 URI。对于原生 HTTP 回环客户端,端口可在每次运行时变化,但已注册的主机和路径必须与请求的重定向 URI 一致。
如果所用版本的 Cursor 或 VS Code 无法完成远程 OAuth,请改为使用 Authorization: Bearer <FIRECRAWL_API_KEY> 请求头配置 https://mcp.firecrawl.dev/v2/mcp。请将 key 保存在客户端的环境变量或安全密钥存储中;切勿将其放入 URL。
选择托管模式
对于 CI、服务器、脚本及其他无人值守客户端,请使用
https://mcp.firecrawl.dev/v2/mcp,并通过由环境变量提供的 Authorization: Bearer <FIRECRAWL_API_KEY> 请求头进行身份验证。请勿将 API 密钥放入 URL 或项目配置文件中。
管理连接
迁移期间的兼容性
- 明确绑定到
/v2/mcp的现有 OAuth 令牌可继续用于/v2/mcp。 - 在迁移期间,
/v2/mcp-oauth也可接受兼容的现有/v2/mcp令牌。 - 为
/v2/mcp-oauth签发的新令牌不被/v2/mcp接受。 - 缺少受众或受众不明确的令牌将被默认拒绝。
- 现有的旧版路径内含密钥的 MCP 配置可继续使用,但新配置应使用 OAuth 或 Bearer 请求头。
安全特性
- 访问令牌的有效期为一小时。
- 每次成功刷新时,刷新令牌都会轮换。
- 每个连接均与其 OAuth 客户端、用户、团队、作用域和 MCP 资源绑定。
- OAuth 客户端使用带 PKCE 的授权码流程,无需客户端密钥。
支持的标准
- 使用 PKCE (S256) 的 OAuth 2.0 授权码流程
- RFC 8414 授权服务器元数据
- RFC 9728 受保护资源元数据
- 客户端 ID 元数据文档 (CIMD)
- RFC 7591 动态客户端注册 (DCR)
- RFC 8707 资源指示器

