How it worksFeaturesDocsEarly accessGitHubDashboard

Como Configurar Credenciais da API

Credenciais da API são o que o Arthur anexa a toda requisição de saída quando chama sua API upstream em nome de uma chamada de ferramenta. Isso é separado de Chaves de Acesso e Cliente OAuth, que protegem chamadas de entrada de um cliente de IA para seu servidor MCP — Credenciais da API é o lado de saída.

Pré-requisitos: um servidor já criado, apontando para uma API upstream.

Passos

  1. Abra o servidor e vá na aba Guard Rails (é onde Credenciais da API vive, apesar do nome da aba).

    Abra o servidor de captura usado por este procedimento

    Abra a aba Guard Rails, onde a configuração é realizada

    Leve o painel Credenciais da API para a área visível

  2. Escolha o tipo de autenticação que sua API upstream espera:

    • Bearer Token — um único token enviado como Authorization: Bearer <token>.

    • Chave de API — um nome de parâmetro e valor, enviados como header ou parâmetro de query.

    • Basic Auth — um usuário e senha.

    • OAuth2 Client Credentials — uma URL de token, client ID, client secret e escopo opcional; o Arthur busca e renova o token de acesso automaticamente.

    • Headers customizados — um ou mais pares de nome/valor de header arbitrários.

    • Nenhuma — nenhuma autenticação adicionada às chamadas upstream.

      Abra a lista de tipos de autenticação da API upstream

      Selecione API Key para exibir os campos de nome, valor e transporte

      Defina o nome enviado à API upstream

      Abra a lista de Secrets disponíveis sem expor valores no fluxo

  3. Em qualquer campo de valor, referencie um Segredo armazenado com {{secret:NOME}} em vez de digitar o valor puro.

    Destaque a primeira referência de Secret disponível

    Selecione a referência de Secret para a credencial

    Abra as opções de transporte da API Key

    Configure a chave como parâmetro de query para demonstrar a alternativa ao header

  4. Salve.

    Reabra a lista de autenticação para restaurar a fixture

    Volte para Nenhum e remova a credencial temporária do servidor de captura

Confirme que funcionou

Teste uma ferramenta no servidor — a requisição que o Arthur envia upstream agora carrega as credenciais configuradas, e chamadas que antes falhavam com 401/403 da sua API devem funcionar.

Bom saber

  • Não confunda isso com Chaves de Acesso ou Cliente OAuth da aba Conectar — essas autenticam o cliente de IA que chama seu servidor MCP, não o Arthur chamando sua API upstream. Veja Segredos e Autenticação.
  • O cliente de IA nunca vê essas credenciais — elas são anexadas no lado do servidor, invisíveis no contrato MCP.

Relacionado

Vídeo tutorial