Вход
Серверу нужно знать, на чей аккаунт записывать поиск. Сообщить ему это можно двумя способами, и оба заканчиваются токеном одного и того же вида.
Вход через OAuth
Для Claude, ChatGPT и других ассистентов, которые это поддерживают. Копировать ничего не нужно:
- Добавьте адрес сервера
https://api.publicwww.com/mcpи выберите OAuth, если ассистент спросит о способе аутентификации. - Поля OAuth client ID и client secret, если они есть в форме, оставьте пустыми: PublicWWW не регистрирует клиентов, а узнаёт каждого ассистента по документу, который тот публикует на своём сайте.
- Ассистент откроет PublicWWW. Если вы ещё не вошли, войдите по коду, который мы пришлём на почту.
- Вы увидите, какое приложение запрашивает доступ, какой сайт за него ручается и куда вас вернут. Нажмите Разрешить.
После этого подключение появится на странице профиля, на вкладке API / MCP, в разделе Подключённые приложения.
Или используйте токен
Для редакторов кода, агентов командной строки и ваших собственных скриптов. Выпустите токен на странице профиля и передайте клиенту такой заголовок:
Authorization: Bearer <token>
Это тот же токен, что и для API; одновременно их может быть до десяти, так что дайте каждому клиенту свой: если какой-то утечёт, удалите только его. Не храните токены в файлах, которые попадают в репозиторий: большинство клиентов умеют брать токен из переменной окружения или один раз спрашивают его; как это сделать, показано на страницах клиентов.
Клиент, который поддерживает OAuth, всё равно может не суметь войти здесь:
некоторые сначала регистрируются на каждом сервере или ожидают возврата на
адрес собственной схемы вроде myapp://. Ни то, ни другое не
поддерживается. С такими клиентами используйте токен.
Сколько действует доступ
Пока вы его не отзовёте. У токенов и подключённых приложений нет срока действия, так что ассистент, который работает сегодня, будет работать и завтра без повторного входа. Чтобы закрыть доступ, на странице профиля:
- отключите приложение в разделе «Подключённые приложения» - оно сразу потеряет доступ, и ему придётся запросить его снова;
- удалите токен - всё, что им пользуется, сразу перестанет работать.
Если удалить PublicWWW в самом ассистенте, мы не всегда об этом узнаём; чтобы доступ точно пропал, отключите приложение и здесь.
Что получает ассистент
Поиск и сводку по аккаунту - два инструмента. Оба только читают: через них ничего в вашем аккаунте изменить нельзя. Поиски ассистента засчитываются в суточный лимит поисков вашего тарифа - точно так же, как если бы вы выполняли их сами.
Делаете приложение, через которое люди входят в свой аккаунт? Порядок OAuth, документ метаданных клиента и эндпоинты описаны в разделе OAuth 2.1 для приложений.
Далее Claude