Skip to main content
需要用户登录并授权访问时,请使用 Firecrawl 的账户端点。客户端将获得短期有效且绑定特定资源的令牌,而不是您的原始 Firecrawl API 密钥。 如需了解账户 OAuth、无人值守的 API 密钥访问和免密钥访问这几种方式,请参见 连接 Firecrawl MCP

连接交互式客户端

将兼容的交互式客户端连接至:
如果客户端要求提供 OAuth Client ID 或 客户端密钥,请将两者留空。兼容的客户端会通过 Client ID 元数据文档或动态客户端注册来识别自身。 客户端会在您的浏览器中打开 Firecrawl。登录后,选择连接器要使用的团队,查看授权请求并批准访问。请求费用将计入所选团队。 请参阅 ChatGPTClaude 的专用指南,因为它们的设置界面和工作区规则各不相同。

Cursor 和 VS Code 重定向支持

仅当已安装的客户端版本能够完成远程 OAuth 流程时,才使用账户端点。Firecrawl 支持 HTTPS 重定向 URI,以及使用 http://localhosthttp://127.0.0.1http://[::1] 的回环重定向 URI。对于原生 HTTP 回环客户端,端口可在每次运行时变化,但已注册的主机和路径必须与请求的重定向 URI 一致。 如果所用版本的 Cursor 或 VS Code 无法完成远程 OAuth,请改为使用 Authorization: Bearer <FIRECRAWL_API_KEY> 请求头配置 https://mcp.firecrawl.dev/v2/mcp。请将 key 保存在客户端的环境变量或安全密钥存储中;切勿将其放入 URL。

选择托管模式

对于 CI、服务器、脚本及其他无人值守客户端,请使用 https://mcp.firecrawl.dev/v2/mcp,并通过由环境变量提供的 Authorization: Bearer <FIRECRAWL_API_KEY> 请求头进行身份验证。请勿将 API 密钥放入 URL 或项目配置文件中。

管理连接

要断开客户端连接,请在 Firecrawl Settings 中打开 MCP,然后撤销该连接。撤销后,访问令牌和刷新令牌将失效;请在客户端重新连接并再次授权。

迁移期间的兼容性

  • 明确绑定到 /v2/mcp 的现有 OAuth 令牌可继续用于 /v2/mcp
  • 在迁移期间,/v2/mcp-oauth 也可接受兼容的现有 /v2/mcp 令牌。
  • /v2/mcp-oauth 签发的新令牌不被 /v2/mcp 接受。
  • 缺少受众或受众不明确的令牌将被默认拒绝。
  • 现有的旧版路径内含密钥的 MCP 配置可继续使用,但新配置应使用 OAuth 或 Bearer 请求头。

安全特性

  • 访问令牌的有效期为一小时。
  • 每次成功刷新时,刷新令牌都会轮换。
  • 每个连接均与其 OAuth 客户端、用户、团队、作用域和 MCP 资源绑定。
  • OAuth 客户端使用带 PKCE 的授权码流程,无需客户端密钥。

支持的标准

  • 使用 PKCE (S256) 的 OAuth 2.0 授权码流程
  • RFC 8414 授权服务器元数据
  • RFC 9728 受保护资源元数据
  • 客户端 ID 元数据文档 (CIMD)
  • RFC 7591 动态客户端注册 (DCR)
  • RFC 8707 资源指示器
新账户连接在授权和令牌请求中必须使用此确切资源:
授权服务器元数据位于: