Вход

Серверу нужно знать, на чей аккаунт записывать поиск. Сообщить ему это можно двумя способами, и оба заканчиваются токеном одного и того же вида.

Вход через OAuth

Для Claude, ChatGPT и других ассистентов, которые это поддерживают. Копировать ничего не нужно:

После этого подключение появится на странице профиля, на вкладке API / MCP, в разделе Подключённые приложения.

Или используйте токен

Для редакторов кода, агентов командной строки и ваших собственных скриптов. Выпустите токен на странице профиля и передайте клиенту такой заголовок:

Authorization: Bearer <token>

Это тот же токен, что и для API; одновременно их может быть до десяти, так что дайте каждому клиенту свой: если какой-то утечёт, удалите только его. Не храните токены в файлах, которые попадают в репозиторий: большинство клиентов умеют брать токен из переменной окружения или один раз спрашивают его; как это сделать, показано на страницах клиентов.

Клиент, который поддерживает OAuth, всё равно может не суметь войти здесь: некоторые сначала регистрируются на каждом сервере или ожидают возврата на адрес собственной схемы вроде myapp://. Ни то, ни другое не поддерживается. С такими клиентами используйте токен.

Сколько действует доступ

Пока вы его не отзовёте. У токенов и подключённых приложений нет срока действия, так что ассистент, который работает сегодня, будет работать и завтра без повторного входа. Чтобы закрыть доступ, на странице профиля:

Если удалить PublicWWW в самом ассистенте, мы не всегда об этом узнаём; чтобы доступ точно пропал, отключите приложение и здесь.

Что получает ассистент

Поиск и сводку по аккаунту - два инструмента. Оба только читают: через них ничего в вашем аккаунте изменить нельзя. Поиски ассистента засчитываются в суточный лимит поисков вашего тарифа - точно так же, как если бы вы выполняли их сами.

Делаете приложение, через которое люди входят в свой аккаунт? Порядок OAuth, документ метаданных клиента и эндпоинты описаны в разделе OAuth 2.1 для приложений.

Далее Claude