Inicio de sesión
El servidor necesita saber a qué cuenta se cargan las búsquedas. Hay dos formas de indicárselo, y ambas terminan en el mismo tipo de token.
Iniciar sesión con OAuth
Para Claude, ChatGPT y otros asistentes que lo ofrecen. No hay nada que copiar:
- Añade la URL del servidor
https://api.publicwww.com/mcpy elige OAuth si el asistente pregunta cómo autenticarse. - Deja vacíos el ID de cliente y el secreto de cliente de OAuth, si el formulario los incluye: PublicWWW no registra clientes, sino que reconoce cada asistente por un documento que el asistente publica en su propio sitio.
- El asistente abre PublicWWW. Inicia sesión con el código de un solo uso que te enviamos por correo electrónico, si aún no lo has hecho.
- Verás qué aplicación lo solicita, qué sitio la respalda y adónde volverás. Haz clic en Permitir.
A partir de ahí, la conexión aparece en tu página de perfil, pestaña API / MCP, en Aplicaciones conectadas.
O usar un token
Para editores de código, agentes de línea de comandos y tus propios scripts. Crea un token en tu página de perfil y dale al cliente este encabezado:
Authorization: Bearer <token>
Es el mismo token que usa la API, y puede haber hasta diez a la vez, así que da a cada cliente el suyo: si uno se filtra, elimina solo ese. No guardes tokens en archivos que subas al repositorio: la mayoría de los clientes pueden leer el token de una variable de entorno o pedirlo una vez; las páginas de cada cliente explican cómo.
Un cliente que ofrece OAuth puede, aun así, no conseguir iniciar sesión aquí:
algunos intentan registrarse primero en cada servidor, o esperan volver a una
dirección con su propio esquema, como myapp://. Ninguna de las dos
cosas es compatible. Con esos clientes, usa un token.
Cuánto dura el acceso
Hasta que lo retires. Los tokens y las aplicaciones conectadas no expiran, así que un asistente que funciona hoy funcionará mañana sin volver a iniciar sesión. Para cortar el acceso, en tu página de perfil:
- Desconecta una aplicación en «Aplicaciones conectadas»: pierde el acceso al instante y tendrá que volver a solicitarlo;
- Elimina un token: lo que lo use deja de funcionar al instante.
Quitar PublicWWW en el propio asistente no siempre nos lo comunica; si quieres asegurarte de que el acceso desaparece, desconéctalo también aquí.
Qué obtiene el asistente
La búsqueda y el resumen de la cuenta: las dos herramientas. Ambas solo leen: a través de ellas no se puede cambiar nada de tu cuenta. Sus búsquedas se descuentan de las búsquedas diarias de tu plan, exactamente igual que si las hicieras tú.
¿Desarrollas una aplicación que inicia la sesión de otras personas? El flujo OAuth, el documento de metadatos del cliente y los endpoints están en OAuth 2.1 para aplicaciones.
Siguiente Claude