로그인
서버는 검색을 어느 계정에서 차감할지 알아야 합니다. 이를 알려 주는 방법은 두 가지이며, 어느 쪽이든 결국 같은 종류의 토큰을 사용하게 됩니다.
OAuth로 로그인
Claude, ChatGPT 등 OAuth를 지원하는 어시스턴트에서 사용합니다. 복사할 것이 없습니다.
- 서버 URL
https://api.publicwww.com/mcp를 추가하고, 어시스턴트가 인증 방식을 물으면 OAuth를 선택합니다. - 입력란이 있더라도 OAuth 클라이언트 ID와 클라이언트 시크릿은 비워 두세요. PublicWWW는 클라이언트를 등록하지 않으며, 각 어시스턴트가 자체 사이트에 게시한 문서로 어시스턴트를 식별합니다.
- 어시스턴트가 PublicWWW를 엽니다. 아직 로그인하지 않았다면 이메일로 받은 일회용 코드로 로그인하세요.
- 어떤 애플리케이션이 요청하는지, 그 애플리케이션을 보증하는 사이트, 돌아갈 주소가 표시됩니다. 허용을 누르세요.
연결이 완료되면 프로필 페이지의 API / MCP 탭에 있는 연결된 앱에 표시됩니다.
또는 토큰 사용
코드 에디터, 명령줄 에이전트, 직접 작성한 스크립트에서 사용합니다. 프로필 페이지에서 토큰을 발급하고, 클라이언트에 다음 헤더를 설정하세요.
Authorization: Bearer <token>
API와 같은 토큰이며 최대 10개까지 동시에 발급할 수 있으므로, 클라이언트마다 별도의 토큰을 쓰세요. 하나가 유출되면 그것만 삭제하면 됩니다. 토큰은 커밋하는 파일에 넣지 마세요. 대부분의 클라이언트는 환경 변수에서 토큰을 읽거나 처음 한 번만 입력받을 수 있으며, 방법은 클라이언트별 문서에 있습니다.
OAuth를 지원하는 클라이언트라도 여기서는 로그인에 실패할 수 있습니다. 일부 클라이언트는
먼저 모든 서버에 자신을 등록하려 하거나, myapp:// 같은 자체 스킴 주소로
돌아오기를 기대하는데, 둘 다 지원하지 않습니다. 이런 클라이언트에는 토큰을 사용하세요.
접근 권한 유지 기간
직접 해제할 때까지 유지됩니다. 토큰과 연결된 앱은 만료되지 않으므로, 오늘 작동하는 어시스턴트는 다시 로그인하지 않아도 내일도 작동합니다. 접근 권한을 해제하려면 프로필 페이지에서 다음 중 하나를 하세요.
- 연결된 앱에서 앱의 연결 해제를 누릅니다. 앱은 즉시 접근 권한을 잃고 다시 요청해야 합니다.
- 토큰을 삭제합니다. 그 토큰을 쓰는 모든 곳이 즉시 작동을 멈춥니다.
어시스턴트에서 PublicWWW를 제거해도 저희에게 항상 전달되는 것은 아닙니다. 접근 권한이 확실히 사라지게 하려면 여기에서도 연결을 해제하세요.
어시스턴트가 받는 권한
검색과 계정 요약, 두 가지 도구입니다. 둘 다 읽기 전용이라 이 도구로는 계정의 어떤 것도 변경할 수 없습니다. 어시스턴트의 검색은 직접 검색한 것과 똑같이 요금제의 일일 검색 횟수에서 차감됩니다.
사용자 로그인을 처리하는 애플리케이션을 만들고 계신가요? OAuth 흐름, 클라이언트 메타데이터 문서, 엔드포인트는 애플리케이션용 OAuth 2.1에 있습니다.
다음 Claude