https://mcp.firecrawl.dev/YOUR_API_KEY/v2/mcp). Se o seu cliente MCP oferecer suporte a OAuth, você pode se conectar ao endpoint sem chave e fazer login pelo navegador. O Firecrawl emite um token de curta duração e com escopo definido para o cliente, para que sua chave de API em texto puro nunca seja copiada para a configuração do cliente.
O suporte a OAuth é automático para clientes que implementam a especificação de autorização MCP (por exemplo, os conectores personalizados do Claude.ai). Não é preciso ativar nada antes na sua conta Firecrawl.
Por que usar OAuth
- Sem chave de API na URL. O cliente nunca armazena sua chave
fc-real. Em vez disso, ele mantém um token de acesso de curta duração. - Tokens de curta duração e rotativos. Os tokens de acesso expiram após 1 hora; os tokens de atualização são trocados a cada uso.
- Com escopo definido e por cliente. Cada cliente conectado recebe seu próprio token, então o acesso pode ser controlado e revogado de forma independente.
- Menor impacto em caso de vazamento. Um token de cliente vazado tem escopo limitado e curta duração, não a chave completa da sua conta.
Conecte
1. Use uma URL do MCP sem chave
Autorizar <nome do cliente> Este aplicativo quer acesso total à API da Firecrawl usando sua conta da Firecrawl.Clique em Permitir. O cliente recebe o token e a conexão é concluída. Todas as requisições feitas pelo cliente são cobradas na sua conta da Firecrawl e executadas em seu nome.
Qual conta o conector usa
Conecte-se usando outros clientes
https://mcp.firecrawl.dev/v2/mcp e concluindo o login no navegador quando solicitado.
O wrapper mcp-remote funciona com qualquer cliente que execute um comando local, incluindo Cursor e VS Code. Ele realiza o fluxo OAuth por meio de um redirecionamento loopback e abre o navegador para autorização:
https://mcp.firecrawl.dev/YOUR_API_KEY/v2/mcp).
OAuth vs. chave de API na URL
| Chave de API na URL | OAuth | |
|---|---|---|
| URL | https://mcp.firecrawl.dev/YOUR_API_KEY/v2/mcp | https://mcp.firecrawl.dev/v2/mcp |
| Configuração | Cole a chave de API na URL | Faça login no navegador e clique em Permitir |
| O que o cliente armazena | Sua chave de API em texto puro | Um token de curta duração e com escopo definido |
| Ideal para | Clientes sem suporte a OAuth | Clientes que implementam OAuth do MCP (por exemplo, Claude.ai) |
Padrões suportados
- OAuth 2.0 Authorization Code + PKCE (apenas S256)
- RFC 8414 — discovery de metadados do servidor de autorização
- RFC 9728 — Metadados de Recurso Protegido (o servidor MCP retorna um
401com um headerWWW-Authenticateque direciona os clientes para o discovery) - RFC 7591 — Registro Dinâmico de Cliente
- RFC 8707 — Indicadores de Recurso
Ao solicitar um token para o servidor MCP, clientes em conformidade com a especificação enviam
resource=https://mcp.firecrawl.dev/v2/mcp nas chamadas para /authorize e /token (conforme a RFC 8707). A maioria dos clientes MCP faz isso automaticamente ao ler os metadados acima.
