ログイン方法
サーバーは、検索をどのアカウントの利用枠から消費するかを知る必要があります。それを伝える方法は2つあり、どちらも最終的には同じ種類のトークンになります。
OAuthでログインする
Claude、ChatGPTなど、OAuthに対応したアシスタント向けです。コピーするものはありません。
- サーバーURL
https://api.publicwww.com/mcpを追加し、認証方法を聞かれたらOAuthを選択します。 - フォームにOAuthのクライアントIDとクライアントシークレットの欄があれば、空欄のままにします。PublicWWWはクライアント登録を行わず、各アシスタントが自身のサイトで公開しているドキュメントによってアシスタントを識別します。
- アシスタントがPublicWWWを開きます。まだログインしていなければ、メールでお送りするワンタイムコードでログインします。
- アクセスを求めているアプリケーション、その身元を保証しているサイト、戻り先が表示されます。許可を押します。
接続は、アカウントページの「API / MCP」タブにある連携済みアプリに表示されます。
またはトークンを使う
コードエディター、コマンドラインエージェント、独自のスクリプト向けです。アカウントページでトークンを発行し、クライアントに次のヘッダーを設定します。
Authorization: Bearer <token>
これはAPIと同じトークンで、同時に最大10個まで発行できます。クライアントごとに別のトークンを使えば、1つが漏洩してもそれだけを削除できます。トークンはコミットするファイルに含めないでください。ほとんどのクライアントは、環境変数からトークンを読み込むか、最初に一度だけ入力を求めます。方法は各クライアントのページで説明しています。
OAuthに対応しているクライアントでも、ここではログインに失敗することがあります。あらゆるサーバーにまず自身を登録しようとするクライアントや、myapp://のような独自スキームのアドレスに戻ろうとするクライアントです。どちらにも対応していないため、そうしたクライアントではトークンを使ってください。
アクセスの有効期間
ご自身で取り消すまで有効です。トークンも連携済みアプリも有効期限がないため、今日使えているアシスタントは、再ログインしなくても明日も使えます。アクセスを止めるには、アカウントページで次のいずれかを行います。
- 「連携済みアプリ」でアプリを連携解除する:そのアプリはただちにアクセスできなくなり、改めて許可を求める必要があります。
- トークンを削除する:そのトークンを使っているものはただちに動作しなくなります。
アシスタント側でPublicWWWを削除しても、当社に通知されるとは限りません。確実にアクセスを止めたい場合は、こちらでも連携を解除してください。
アシスタントに許可される範囲
検索とアカウント概要の2つのツールです。どちらも読み取り専用で、これらを通じてアカウントの内容が変更されることはありません。アシスタントによる検索は、ご自身で検索した場合とまったく同じく、プランの1日の検索回数にカウントされます。
ユーザーをログインさせるアプリケーションを開発する場合は、OAuthのフロー、クライアントメタデータドキュメント、各エンドポイントについてアプリケーション向けOAuth 2.1をご覧ください。
次へ Claude