Connecter les assistants IA en toute sécurité : OAuth ou clé API ?
Deux types d'authentification
Un assistant qui accède à Same-QR a besoin d'une preuve qu'il y a accès. ChatGPT et Claude.ai utilisent une connexion OAuth, tandis que les agents de codage comme Claude Code, Cursor et Codex, ainsi que les scripts personnalisés, utilisent une clé API.
Fonctionnement de l'OAuth
Vous connaissez OAuth via « Se connecter avec Google ». L'assistant vous redirige vers le service, vous vous y connectez et autorisez l'accès. L'assistant obtient une autorisation, mais jamais votre mot de passe. Chez Same-QR, vous définissez ainsi, par coche, ce qu'il peut faire : sans coche, lecture seule ; avec « Créer également et modifier les textes », davantage ; avec « Modifier également les cibles, mettre hors ligne et supprimer », tout. C'est ainsi que cela fonctionne lorsque vous ajoutez Same-QR à ChatGPT ou Claude.ai en tant que connecteur avec l'adresse https://sameqr.com/api/mcp.
Pourquoi les clés ne doivent pas figurer dans le chat
Une clé API est une clé universelle. Ce qui est écrit dans le chat reste dans l'historique, peut être inclus dans les exports et est transmis au fournisseur. Par conséquent : ne copiez jamais une clé ou un mot de passe dans une fenêtre de chat. Pour les assistants de chat, utilisez l'OAuth ; pour tout le reste, utilisez des variables d'environnement.
Quand une clé API est appropriée
Les programmes sans fenêtre de navigateur, c'est-à-dire les scripts, les pipelines CI et les agents de codage dans le terminal, fonctionnent avec des clés. Chez Same-QR, vous les créez sous Compte, « Accès pour CLI, scripts et agents », choisissez « lecture seule », « lecture + écriture » (créer, modifier les noms et les textes) ou « complet » (modifier également les cibles, mettre hors ligne, supprimer) et une durée de validité, puis les enregistrez en tant que SAMEQR_API_KEY. Les configurations pour Claude Code, Cursor et Codex ne font référence qu'à cette variable, la clé elle-même ne figure dans aucun fichier.
sameqr mcpCette commande affiche les entrées finales pour les trois programmes.
Révoquer l'accès
- Séparez la connexion dans le tableau de bord Same-QR sous Compte, Applications connectées, et supprimez le connecteur dans ChatGPT ou Claude.ai.
- Révoquer la clé API dans le tableau de bord, elle devient immédiatement invalide.
- En cas de suspicion, changer le mot de passe : Cela révoque toutes les clés sur Same-QR simultanément.
Conclusion : pourquoi Same-QR
Same-QR propose pour chaque assistant l'authentification adaptée : OAuth pour ChatGPT et Claude.ai, clé en trois niveaux pour les agents de codage et les scripts, avec durée de validité, affichage unique et révocation immédiate. Une sécurité qui ne fait pas obstacle.
Lancez-vous tout de suite : inscrivez-vous gratuitement sur sameqr.com, deux codes QR dynamiques sont gratuits pour toujours. L’API, la CLI et le serveur MCP sont inclus dans chaque offre, la documentation se trouve sur sameqr.com/entwickler.
Questions fréquentes
Non. Vous vous connectez directement sur Same-QR, ChatGPT reçoit uniquement l'autorisation.
Ils s'exécutent souvent dans le terminal ou dans des pipelines sans fenêtre de navigateur. Là, une clé dans une variable d'environnement est la méthode habituelle.
Révoquez-la immédiatement dans le tableau de bord et créez-en une nouvelle.
Réservez votre place avant le lancement.
Un e-mail dès le lancement de l’outil — avec les tarifs et l’offre gratuite. Pas de spam, désabonnement à tout moment.
- Votre compte gratuit est réservé — il n’y a de toute façon rien à payer pour l’instant
- 90 jours de modifications de destination illimitées au lieu de 30, réservé aux inscrits en avance
- Prix de lancement garanti, même si nous augmentons plus tard
En vous inscrivant, vous consentez à recevoir la newsletter. Vous pouvez retirer ce consentement à tout moment via le lien de désabonnement présent dans chaque e-mail.