Como Proteger um Servidor com uma Chave de Acesso
Por padrão, um servidor sem chave configurada fica publicamente acessível para qualquer um que conheça sua URL. Uma Chave de Acesso fecha essa porta para clientes que não usam OAuth.
Passos
Abra a aba Conectar do servidor.

Em Chaves de Acesso, clique em "Adicionar chave" e nomeie-a de acordo com o cliente que vai usá-la (por exemplo, "Claude Desktop" ou "Cursor"). Você pode criar quantas chaves nomeadas precisar — uma por cliente é um bom padrão, já que permite revogar o acesso de um cliente sem afetar os outros.
Copie o valor da chave gerada e guarde-o em um lugar seguro. Ele fica mascarado por padrão na listagem, mas você pode revelá-lo novamente a qualquer momento com o ícone de olho.

Entregue a chave ao cliente. Ele deve enviá-la como o header
auth(preferencial) ou, se headers não estiverem disponíveis, o parâmetro de query?auth=.
Confirme que funcionou
Uma requisição sem uma chave válida é rejeitada; a mesma requisição com a chave funciona.
Para revogar uma chave
Clique no ícone de lixeira ao lado da chave e confirme. Isso exclui a chave permanentemente — não é uma revogação reversível, então qualquer cliente que ainda a use vai precisar de uma nova chave.
Bom saber
- Prefira o header em vez do parâmetro de query — strings de query podem acabar no histórico do navegador e em logs de infraestrutura.
- Precisa de OAuth em vez de uma chave estática? Veja Como Conectar o ChatGPT via OAuth.
Relacionado
Vídeo tutorial