Skip to content
Firecrawl Docs
Firecrawl Docs
Guides de configuration MCP

Connecter un client MCP à votre compte

Connecter un client MCP interactif à votre compte Firecrawl

Utilisez le point de terminaison de compte Firecrawl lorsqu’une personne est présente pour se connecter et autoriser l’accès. Le client reçoit des jetons à courte durée de vie associés à une ressource, plutôt que votre clé d’API Firecrawl brute.

Pour choisir entre OAuth de compte, l’accès non supervisé par clé d’API et l’accès sans clé, consultez Connecter Firecrawl MCP.

Configurez un client interactif compatible avec :

https://mcp.firecrawl.dev/v2/mcp-oauth

Si le client demande un ID client OAuth ou un secret client, laissez les deux champs vides. Les clients compatibles s’identifient à l’aide de documents de métadonnées d’ID client ou de l’enregistrement dynamique des clients.

Le client ouvre Firecrawl dans votre navigateur. Connectez-vous, choisissez l’équipe que le connecteur doit utiliser, examinez la demande de consentement et approuvez l’accès. Les requêtes sont facturées à l’équipe sélectionnée.

Utilisez les guides spécifiques à chaque client pour ChatGPT et Claude, car leurs écrans de configuration et leurs règles d’espace de travail diffèrent.

Utilisez le point de terminaison du compte uniquement si la version installée du client peut effectuer un flux OAuth distant. Firecrawl accepte les URI de redirection HTTPS ainsi que les URI de redirection de bouclage utilisant http://localhost, http://127.0.0.1 ou http://[::1]. Pour les clients HTTP natifs utilisant une adresse de bouclage, le port peut varier à chaque exécution, mais l’hôte et le chemin enregistrés doivent correspondre à l’URI de redirection demandée.

Si la version de Cursor ou de VS Code que vous utilisez ne peut pas effectuer un flux OAuth distant, configurez plutôt https://mcp.firecrawl.dev/v2/mcp avec l’en-tête Authorization: Bearer <FIRECRAWL_API_KEY>. Conservez la clé dans l’environnement du client ou dans un stockage sécurisé de secrets ; ne la placez jamais dans l’URL.

Point de terminaisonÀ utiliser pourAuthentification et outils disponibles
https://mcp.firecrawl.dev/v2/mcpUn essai sans clé ou un processus non superviséSans identifiant, il n’expose que Search, Scrape et Parse, sous réserve d’éligibilité et avec limitation de débit. Avec Authorization: Bearer <FIRECRAWL_API_KEY>, il expose tous les outils.
https://mcp.firecrawl.dev/v2/mcp-oauthUne connexion interactive à un compte via navigateurIl ouvre OAuth et expose tous les outils après autorisation. Les clés API sont également acceptées pour des raisons de compatibilité.

Pour l’intégration continue, les serveurs, les scripts et les autres clients non supervisés, utilisez https://mcp.firecrawl.dev/v2/mcp avec un en-tête Authorization: Bearer <FIRECRAWL_API_KEY> alimenté par une variable d’environnement. Ne placez pas de clé API dans une URL ou un fichier de configuration de projet.

Pour déconnecter un client, ouvrez MCP dans les paramètres de Firecrawl et révoquez la connexion. La révocation rend ses jetons d’accès et d’actualisation inutilisables ; reconnectez le client pour l’autoriser de nouveau.

  • Les jetons OAuth existants explicitement associés à /v2/mcp continuent de fonctionner sur /v2/mcp.
  • Pendant la période de migration, un jeton /v2/mcp existant compatible peut également être accepté par /v2/mcp-oauth.
  • Un nouveau jeton émis pour /v2/mcp-oauth n’est pas accepté par /v2/mcp.
  • Les jetons dont l’audience est absente ou ambiguë sont refusés par défaut.
  • Les configurations MCP existantes héritées avec une clé dans le chemin continuent de fonctionner, mais les nouvelles configurations doivent utiliser OAuth ou un en-tête Bearer.
  • Les jetons d’accès expirent au bout d’une heure.
  • Les jetons d’actualisation sont renouvelés à chaque actualisation réussie.
  • Chaque connexion est liée à son client OAuth, son utilisateur, son équipe, son périmètre et sa ressource MCP.
  • Les clients OAuth utilisent le flux code d’autorisation avec PKCE et n’ont pas besoin de secret client.
  • Code d’autorisation OAuth 2.0 avec PKCE (S256)
  • Métadonnées du serveur d’autorisation RFC 8414
  • Métadonnées des ressources protégées RFC 9728
  • Documents de métadonnées d’ID client (CIMD)
  • RFC 7591 Enregistrement dynamique des clients (DCR)
  • Indicateurs de ressources RFC 8707

Les nouvelles connexions de compte doivent utiliser cette ressource exacte dans les requêtes d’autorisation et de jeton :

https://mcp.firecrawl.dev/v2/mcp-oauth

Les métadonnées du serveur d’autorisation sont disponibles à l’adresse :

curl -s "https://www.firecrawl.dev/.well-known/oauth-authorization-server" | jq .
Was this page helpful?Suggest editsRaise issue