How it worksFeaturesDocsEarly accessGitHubDashboard

Como Proteger um Servidor com uma Chave de Acesso

Por padrão, um servidor sem chave configurada fica publicamente acessível para qualquer um que conheça sua URL. Uma Chave de Acesso fecha essa porta para clientes que não usam OAuth.

Passos

  1. Abra a aba Conectar do servidor.

    Abra o servidor de captura para documentar Protect a Server with an Access Key

  2. Em Chaves de Acesso, clique em "Adicionar chave" e nomeie-a de acordo com o cliente que vai usá-la (por exemplo, "Claude Desktop" ou "Cursor"). Você pode criar quantas chaves nomeadas precisar — uma por cliente é um bom padrão, já que permite revogar o acesso de um cliente sem afetar os outros.

  3. Copie o valor da chave gerada e guarde-o em um lugar seguro. Ele fica mascarado por padrão na listagem, mas você pode revelá-lo novamente a qualquer momento com o ícone de olho.

    Abra a aba Conectar, onde fica a interface usada por este procedimento

  4. Entregue a chave ao cliente. Ele deve enviá-la como o header auth (preferencial) ou, se headers não estiverem disponíveis, o parâmetro de query ?auth=.

    Leve o painel Chaves de acesso para a área visível da captura

Confirme que funcionou

Uma requisição sem uma chave válida é rejeitada; a mesma requisição com a chave funciona.

Para revogar uma chave

Clique no ícone de lixeira ao lado da chave e confirme. Isso exclui a chave permanentemente — não é uma revogação reversível, então qualquer cliente que ainda a use vai precisar de uma nova chave.

Bom saber

  • Prefira o header em vez do parâmetro de query — strings de query podem acabar no histórico do navegador e em logs de infraestrutura.
  • Precisa de OAuth em vez de uma chave estática? Veja Como Conectar o ChatGPT via OAuth.

Relacionado

Vídeo tutorial