Inicio de sesión

El servidor necesita saber a qué cuenta se cargan las búsquedas. Hay dos formas de indicárselo, y ambas terminan en el mismo tipo de token.

Iniciar sesión con OAuth

Para Claude, ChatGPT y otros asistentes que lo ofrecen. No hay nada que copiar:

A partir de ahí, la conexión aparece en tu página de perfil, pestaña API / MCP, en Aplicaciones conectadas.

O usar un token

Para editores de código, agentes de línea de comandos y tus propios scripts. Crea un token en tu página de perfil y dale al cliente este encabezado:

Authorization: Bearer <token>

Es el mismo token que usa la API, y puede haber hasta diez a la vez, así que da a cada cliente el suyo: si uno se filtra, elimina solo ese. No guardes tokens en archivos que subas al repositorio: la mayoría de los clientes pueden leer el token de una variable de entorno o pedirlo una vez; las páginas de cada cliente explican cómo.

Un cliente que ofrece OAuth puede, aun así, no conseguir iniciar sesión aquí: algunos intentan registrarse primero en cada servidor, o esperan volver a una dirección con su propio esquema, como myapp://. Ninguna de las dos cosas es compatible. Con esos clientes, usa un token.

Cuánto dura el acceso

Hasta que lo retires. Los tokens y las aplicaciones conectadas no expiran, así que un asistente que funciona hoy funcionará mañana sin volver a iniciar sesión. Para cortar el acceso, en tu página de perfil:

Quitar PublicWWW en el propio asistente no siempre nos lo comunica; si quieres asegurarte de que el acceso desaparece, desconéctalo también aquí.

Qué obtiene el asistente

La búsqueda y el resumen de la cuenta: las dos herramientas. Ambas solo leen: a través de ellas no se puede cambiar nada de tu cuenta. Sus búsquedas se descuentan de las búsquedas diarias de tu plan, exactamente igual que si las hicieras tú.

¿Desarrollas una aplicación que inicia la sesión de otras personas? El flujo OAuth, el documento de metadatos del cliente y los endpoints están en OAuth 2.1 para aplicaciones.

Siguiente Claude