Concept
Authentification
OAuth pour les assistants (MCP), clés Bearer pour l'API REST.
MCP, OAuth (recommandé pour Claude)
Le serveur MCP https://deklip.com/mcp utilise OAuth 2.1. Vous n'avez aucune clé à copier: votre client découvre le serveur, ouvre un écran de consentement Deklip où vous autorisez l'accès, et reçoit un jeton.
- Découverte:
/.well-known/oauth-authorization-serveret/.well-known/oauth-protected-resource. - Sécurité: PKCE (S256) + enregistrement dynamique des clients. Aucun secret partagé.
- Le jeton obtenu est révocable à tout moment depuis votre compte (il apparaît comme une clé « … (MCP) »).
API REST, clé Bearer
Pour l'API et les scripts, créez une clé dk_live_… et envoyez-la en en-tête sur chaque requête:
Authorization: Bearer dk_live_VOTRE_CLE
Ne committez jamais une clé dans un dépôt. En cas de fuite, révoquez-la et régénérez-en une.