Skip to main content
Usa el endpoint de cuenta de Firecrawl cuando haya una persona presente para iniciar sesión y autorizar el acceso. El cliente recibe tokens de corta duración vinculados a recursos en lugar de tu clave de API de Firecrawl. Para conocer todas las opciones entre OAuth de cuenta, acceso desatendido mediante clave de API y acceso sin clave, consulta Conectar Firecrawl MCP.

Conecta un cliente interactivo

Configura un cliente interactivo compatible para que apunte a:
Si el cliente solicita un ID de cliente OAuth o un secreto de cliente, deje ambos campos en blanco. Los clientes compatibles se identifican mediante documentos de metadatos de ID de cliente o el registro dinámico de clientes. El cliente abrirá Firecrawl en su navegador. Inicie sesión, seleccione el equipo que debe usar el conector, revise la solicitud de consentimiento y apruebe el acceso. Las solicitudes se facturan al equipo seleccionado. Use las guías específicas de cada cliente para ChatGPT y Claude, ya que sus pantallas de configuración y reglas de espacio de trabajo son diferentes.

Compatibilidad con redirecciones en Cursor y VS Code

Usa el endpoint de cuenta solo cuando la versión instalada del cliente pueda completar un flujo remoto de OAuth. Firecrawl acepta URI de redirección HTTPS y URI de redirección de loopback con http://localhost, http://127.0.0.1 o http://[::1]. Para clientes HTTP nativos que usan loopback, el puerto puede variar en cada ejecución, pero el host y la ruta registrados deben coincidir con la URI de redirección solicitada. Si la versión de Cursor o VS Code que usas no puede completar OAuth remoto, configura https://mcp.firecrawl.dev/v2/mcp con una cabecera Authorization: Bearer <FIRECRAWL_API_KEY>. Guarda la clave en el entorno del cliente o en un almacén seguro de secretos; nunca la incluyas en la URL.

Selecciona el modo alojado

Para CI, servidores, scripts y otros clientes desatendidos, usa https://mcp.firecrawl.dev/v2/mcp con una cabecera Authorization: Bearer <FIRECRAWL_API_KEY> cuyo valor provenga de una variable de entorno. No incluyas una clave de API en una URL ni en un archivo de configuración del proyecto.

Gestionar una conexión

Para desconectar un cliente, abre MCP en la configuración de Firecrawl y revoca la conexión. Al revocarla, sus tokens de acceso y actualización quedan inutilizados; vuelve a conectarte desde el cliente para autorizarla de nuevo.

Compatibilidad durante la migración

  • Los tokens OAuth existentes vinculados explícitamente a /v2/mcp siguen funcionando en /v2/mcp.
  • Durante el período de migración, también se puede aceptar en /v2/mcp-oauth un token compatible existente de /v2/mcp.
  • Un token nuevo emitido para /v2/mcp-oauth no se acepta en /v2/mcp.
  • Los tokens con una audiencia ausente o ambigua se rechazan de forma predeterminada.
  • Las configuraciones MCP heredadas existentes con la clave en la ruta siguen funcionando, pero las nuevas configuraciones deben usar OAuth o una cabecera Bearer.

Propiedades de seguridad

  • Los tokens de acceso caducan al cabo de una hora.
  • Los tokens de actualización se rotan tras cada actualización correcta.
  • Cada conexión está vinculada a su cliente OAuth, usuario, equipo, ámbito y recurso MCP.
  • Los clientes OAuth usan el flujo Código de autorización con PKCE y no requieren un secreto de cliente.

Estándares admitidos

  • Código de autorización de OAuth 2.0 con PKCE (S256)
  • Metadatos del servidor de autorización RFC 8414
  • Metadatos de recursos protegidos RFC 9728
  • Documentos de metadatos de ID de cliente (CIMD)
  • Registro dinámico de clientes (DCR) RFC 7591
  • Indicadores de recursos RFC 8707
Las nuevas conexiones de cuenta deben usar este recurso exacto en las solicitudes de autorización y de token:
Los metadatos del servidor de autorización están disponibles en: