Conecta un cliente interactivo
Compatibilidad con redirecciones en Cursor y VS Code
http://localhost, http://127.0.0.1 o http://[::1]. Para clientes HTTP nativos que usan loopback, el puerto puede variar en cada ejecución, pero el host y la ruta registrados deben coincidir con la URI de redirección solicitada.
Si la versión de Cursor o VS Code que usas no puede completar OAuth remoto, configura https://mcp.firecrawl.dev/v2/mcp con una cabecera Authorization: Bearer <FIRECRAWL_API_KEY>. Guarda la clave en el entorno del cliente o en un almacén seguro de secretos; nunca la incluyas en la URL.
Selecciona el modo alojado
Para CI, servidores, scripts y otros clientes desatendidos, usa
https://mcp.firecrawl.dev/v2/mcp con una cabecera Authorization: Bearer <FIRECRAWL_API_KEY> cuyo valor provenga de una variable de entorno. No incluyas una clave de API en una URL ni en un archivo de configuración del proyecto.
Gestionar una conexión
Compatibilidad durante la migración
- Los tokens OAuth existentes vinculados explícitamente a
/v2/mcpsiguen funcionando en/v2/mcp. - Durante el período de migración, también se puede aceptar en
/v2/mcp-oauthun token compatible existente de/v2/mcp. - Un token nuevo emitido para
/v2/mcp-oauthno se acepta en/v2/mcp. - Los tokens con una audiencia ausente o ambigua se rechazan de forma predeterminada.
- Las configuraciones MCP heredadas existentes con la clave en la ruta siguen funcionando, pero las nuevas configuraciones deben usar OAuth o una cabecera Bearer.
Propiedades de seguridad
- Los tokens de acceso caducan al cabo de una hora.
- Los tokens de actualización se rotan tras cada actualización correcta.
- Cada conexión está vinculada a su cliente OAuth, usuario, equipo, ámbito y recurso MCP.
- Los clientes OAuth usan el flujo Código de autorización con PKCE y no requieren un secreto de cliente.
Estándares admitidos
- Código de autorización de OAuth 2.0 con PKCE (S256)
- Metadatos del servidor de autorización RFC 8414
- Metadatos de recursos protegidos RFC 9728
- Documentos de metadatos de ID de cliente (CIMD)
- Registro dinámico de clientes (DCR) RFC 7591
- Indicadores de recursos RFC 8707

