Accesso

Il server deve sapere a quale account addebitare una ricerca. Ci sono due modi per indicarglielo, ed entrambi portano allo stesso tipo di token.

Accedere con OAuth

Per Claude, ChatGPT e gli altri assistenti che lo offrono. Non c'è nulla da copiare:

Il collegamento compare poi nella tua pagina del profilo, scheda API / MCP, sotto App collegate.

Oppure usa un token

Per editor di codice, agenti a riga di comando e i tuoi script. Crea un token nella tua pagina del profilo e passa al client questo header:

Authorization: Bearer <token>

È lo stesso token usato dall'API, e ne possono esistere fino a dieci contemporaneamente, quindi dai a ogni client il suo: se uno trapela, elimini solo quello. Non mettere i token nei file di cui fai commit: la maggior parte dei client può leggere il token da una variabile d'ambiente o chiederlo una volta; le pagine dei client mostrano come.

Un client che offre OAuth potrebbe comunque non riuscire ad accedere qui: alcuni si registrano prima presso ogni server, oppure si aspettano di tornare a un indirizzo con uno schema proprio come myapp://. Nessuno dei due casi è supportato. Con questi client usa un token.

Quanto dura l'accesso

Finché non lo revochi. Token e app collegate non scadono, quindi un assistente che funziona oggi funziona anche domani senza dover accedere di nuovo. Per togliere l'accesso, nella tua pagina del profilo:

Rimuovere PublicWWW dall'assistente stesso non sempre ce lo comunica; per avere la certezza che l'accesso sia revocato, scollegalo anche qui.

Cosa ottiene l'assistente

La ricerca e il riepilogo dell'account: i due strumenti. Entrambi si limitano a leggere: tramite loro non si può modificare nulla nel tuo account. Le sue ricerche vengono conteggiate sulle ricerche giornaliere del tuo piano, esattamente come se le eseguissi tu.

Stai creando un'applicazione che fa accedere le persone? Il flusso OAuth, il documento di metadati del client e gli endpoint sono in OAuth 2.1 per le applicazioni.

Successivo Claude