https://mcp.firecrawl.dev/YOUR_API_KEY/v2/mcp). Si tu cliente MCP es compatible con OAuth, puedes conectarte al endpoint sin clave e iniciar sesión desde tu navegador. Firecrawl emite un token de corta duración y alcance limitado para el cliente, de modo que tu clave de API real nunca se copia en la configuración del cliente.
La compatibilidad con OAuth es automática en los clientes que implementan la especificación de autorización de MCP (por ejemplo, los conectores personalizados de Claude.ai). No tienes que habilitar nada previamente en tu cuenta de Firecrawl.
Por qué usar OAuth
- Sin clave de API en la URL. El cliente nunca almacena tu clave
fc-original. En su lugar, usa un token de acceso de corta duración. - Tokens de corta duración y rotativos. Los tokens de acceso caducan al cabo de 1 hora; los tokens de actualización se renuevan con cada uso.
- Con permisos limitados y por cliente. Cada cliente conectado obtiene su propio token, por lo que el acceso puede gestionarse y revocarse de forma independiente.
- Menor impacto potencial. Un token de cliente filtrado tiene permisos limitados y una duración corta, no la clave completa de tu cuenta.
Conectar
1. Usa la URL de MCP sin clave
Autorizar a <nombre del cliente> Esta aplicación quiere tener acceso completo a la API de Firecrawl usando tu cuenta de Firecrawl.Haz clic en Permitir. El cliente recibe su token y la conexión se completa. Todas las solicitudes que haga el cliente se facturan a tu cuenta de Firecrawl y se realizan en nombre de esta.
Qué cuenta usa el conector
Conectarse desde otros clientes
https://mcp.firecrawl.dev/v2/mcp y completando el inicio de sesión en el navegador cuando se le solicite.
El wrapper mcp-remote funciona con cualquier cliente que ejecute un comando local, incluidos Cursor y VS Code. Realiza el flujo de OAuth mediante una redirección loopback y abre el navegador para autorizar:
https://mcp.firecrawl.dev/YOUR_API_KEY/v2/mcp).
OAuth vs. clave de API en la URL
| clave de API en la URL | OAuth | |
|---|---|---|
| URL | https://mcp.firecrawl.dev/YOUR_API_KEY/v2/mcp | https://mcp.firecrawl.dev/v2/mcp |
| Configuración | Pega la clave de API en la URL | Inicia sesión desde el navegador y haz clic en Permitir |
| Lo que almacena el cliente | Tu clave de API sin procesar | Un token de corta duración y con alcance limitado |
| Ideal para | Clientes sin compatibilidad con OAuth | Clientes que implementan MCP OAuth (p. ej., Claude.ai) |
Estándares compatibles
- OAuth 2.0 Authorization Code + PKCE (solo S256)
- RFC 8414 — Descubrimiento de metadatos del servidor de autorización
- RFC 9728 — Metadatos de recurso protegido (el servidor MCP devuelve un
401con una cabeceraWWW-Authenticateque dirige a los clientes al proceso de descubrimiento) - RFC 7591 — Registro dinámico de clientes
- RFC 8707 — Indicadores de recursos
Al solicitar un token para el MCP Server, los clientes compatibles con la especificación envían
resource=https://mcp.firecrawl.dev/v2/mcp en las llamadas a /authorize y /token (según la RFC 8707). La mayoría de los clientes MCP gestionan esto automáticamente al leer los metadatos anteriores.
