Connettere in modo sicuro gli assistenti AI: OAuth o chiave API?
Due tipi di registrazione
Un assistente che accede a Same-QR ha bisogno di una prova che abbia il diritto di farlo. ChatGPT e Claude.ai utilizzano una connessione OAuth, mentre agenti di codifica come Claude Code, Cursor e Codex, nonché script personalizzati, utilizzano una chiave API.
Come funziona OAuth
OAuth lo conosci da «Accedi con Google». L’assistente ti manda al servizio, tu accedi lì e consenti l’accesso. L’assistente riceve un’autorizzazione, ma mai la tua password. Con Same-QR decidi con delle spunte che cosa puoi fare: senza spunte solo leggere, con «Consenti anche di creare e modificare testi» di più, con «Consenti anche di cambiare destinazioni, mettere offline ed eliminare» tutto. Funziona così quando aggiungi Same-QR in ChatGPT o Claude.ai come connettore con l’indirizzo https://sameqr.com/api/mcp.
Perché le chiavi non devono essere inserite nella chat
Una chiave API è una chiave master. Ciò che viene scritto nella chat rimane nella cronologia, può finire negli export e viene trasmesso al fornitore. Pertanto: non copiare mai una chiave o una password in una finestra di chat. Per gli assistenti di chat esiste OAuth, per tutto il resto variabili d'ambiente.
Quando una chiave API è adatta
I programmi senza finestra del browser, ovvero script, pipeline CI e agenti di codifica nel terminale, lavorano con le chiavi. In Same-QR crei sotto Account, “Accesso per CLI, script e agenti”, selezionando “sola lettura”, “lettura + scrittura” (creazione, modifica di nomi e testi) o “completo” (oltre alla modifica delle destinazioni, disattivazione, eliminazione) e una durata, e le registri come SAMEQR_API_KEY. Le configurazioni per Claude Code, Cursor e Codex fanno riferimento solo a questa variabile; la chiave stessa non si trova in alcun file.
sameqr mcpQuesto comando mostra le voci completate per tutti e tre i programmi.
Revocare l'accesso
- Disconnetti la connessione nel dashboard di Same-QR sotto Account, App connesse, e rimuovi il connettore in ChatGPT o Claude.ai.
- Revoca la chiave API nella dashboard; essa diventa immediatamente non valida.
- In caso di sospetto, cambia la password: ciò revoca tutte le chiavi su Same-QR in una volta sola.
Conclusione: perché Same-QR
Same-QR offre per ogni assistente l'autenticazione adatta: OAuth per ChatGPT e Claude.ai, chiave in tre livelli per agent di coding e script, con durata, visualizzazione unica e revoca immediata. Sicurezza che non crea ostacoli.
Inizi subito: registrati gratuitamente su sameqr.com, due codici QR dinamici sono gratuiti per sempre. API, CLI e server MCP sono inclusi in ogni piano, la documentazione è su sameqr.com/entwickler.
Domande frequenti
No. Ti autentichi direttamente su Same-QR; ChatGPT riceve solo l'autorizzazione.
Spesso vengono eseguiti nel terminale o nelle pipeline senza finestra del browser. In tali contesti, una chiave in una variabile d'ambiente è la procedura abituale.
Revocala immediatamente nella dashboard e creane una nuova.
Prenota il tuo posto prima del lancio.
Una e-mail appena lo strumento parte — con i prezzi e il piano gratuito. Niente spam, cancellabile in qualsiasi momento.
- Il tuo accesso gratuito è prenotato — al momento non c’è comunque nulla da pagare
- 90 giorni di modifiche della destinazione illimitate invece di 30, solo per chi si registra ora
- Prezzo di lancio garantito, anche se in futuro aumenteremo
Iscrivendoti acconsenti a ricevere la newsletter. Puoi revocare il consenso in qualsiasi momento tramite il link di cancellazione presente in ogni e-mail.