Skip to main content
Use o endpoint de conta do Firecrawl quando houver uma pessoa disponível para fazer login e aprovar o acesso. Em vez da sua chave de API do Firecrawl, o cliente recebe tokens de curta duração vinculados a recursos. Para ver todas as opções entre OAuth de conta, acesso não assistido com chave de API e acesso sem chave, consulte Conectar o MCP do Firecrawl.

Conecte um cliente interativo

Configure um cliente interativo compatível para:
Se o cliente solicitar um ID de cliente OAuth ou um segredo do cliente, deixe ambos em branco. Clientes compatíveis se identificam por meio de documentos de metadados de ID do cliente ou do Registro Dinâmico de Cliente. O cliente abre o Firecrawl no seu navegador. Faça login, escolha a equipe que o conector deve usar, revise a solicitação de consentimento e aprove o acesso. As solicitações são cobradas da equipe selecionada. Use os guias específicos para ChatGPT e Claude, pois as telas de configuração e as regras de espaço de trabalho são diferentes.

Suporte a redirecionamento para Cursor e VS Code

Use o endpoint da conta somente quando a versão instalada do cliente conseguir concluir um fluxo OAuth remoto. O Firecrawl aceita URIs de redirecionamento HTTPS e de loopback com http://localhost, http://127.0.0.1 ou http://[::1]. Para clientes nativos de loopback HTTP, a porta pode variar a cada execução, mas o host e o caminho registrados devem corresponder à URI de redirecionamento solicitada. Se o Cursor ou o VS Code não conseguir concluir o OAuth remoto na versão que você usa, configure https://mcp.firecrawl.dev/v2/mcp com o cabeçalho Authorization: Bearer <FIRECRAWL_API_KEY>. Mantenha a chave de API no ambiente do cliente ou em um armazenamento seguro de segredos; nunca a inclua na URL.

Escolha o modo hospedado

Para CI, servidores, scripts e outros clientes não assistidos, use https://mcp.firecrawl.dev/v2/mcp com um cabeçalho Authorization: Bearer <FIRECRAWL_API_KEY> fornecido por uma variável de ambiente. Não coloque uma chave de API em uma URL ou em um arquivo de configuração do projeto.

Gerencie uma conexão

Para desconectar um cliente, abra MCP nas configurações do Firecrawl e revogue a conexão. A revogação invalida os tokens de acesso e de atualização; reconecte-se pelo cliente para autorizar novamente.

Compatibilidade durante a migração

  • Os tokens OAuth existentes vinculados explicitamente a /v2/mcp continuam funcionando em /v2/mcp.
  • Durante o período de migração, um token compatível existente de /v2/mcp também pode ser aceito por /v2/mcp-oauth.
  • Um novo token emitido para /v2/mcp-oauth não é aceito por /v2/mcp.
  • Tokens com público ausente ou ambíguo falham de forma segura.
  • As configurações MCP legadas existentes com chave no caminho continuam funcionando, mas as novas configurações devem usar OAuth ou um cabeçalho Bearer.

Propriedades de segurança

  • Os tokens de acesso expiram após uma hora.
  • Os tokens de atualização são renovados a cada atualização bem-sucedida.
  • Cada conexão está vinculada ao respectivo cliente OAuth, usuário, equipe, escopo e recurso MCP.
  • Os clientes OAuth usam o fluxo Código de autorização com PKCE e não exigem um segredo de cliente.

Padrões compatíveis

  • Código de autorização OAuth 2.0 com PKCE (S256)
  • Metadados do servidor de autorização RFC 8414
  • Metadados de recurso protegido RFC 9728
  • Documentos de metadados de ID do cliente (CIMD)
  • Registro Dinâmico de Cliente (DCR) RFC 7591
  • Indicadores de recurso RFC 8707
Novas conexões de conta devem usar exatamente este recurso nas solicitações de autorização e token:
Os metadados do servidor de autorização estão disponíveis em: