← Torna al blog
IA e automazione2 min di lettura

Connettere in modo sicuro gli assistenti AI: OAuth o chiave API?

Due tipi di registrazione

Un assistente che accede a Same-QR ha bisogno di una prova che abbia il diritto di farlo. ChatGPT e Claude.ai utilizzano una connessione OAuth, mentre agenti di codifica come Claude Code, Cursor e Codex, nonché script personalizzati, utilizzano una chiave API.

Come funziona OAuth

OAuth lo conosci da «Accedi con Google». L’assistente ti manda al servizio, tu accedi lì e consenti l’accesso. L’assistente riceve un’autorizzazione, ma mai la tua password. Con Same-QR decidi con delle spunte che cosa puoi fare: senza spunte solo leggere, con «Consenti anche di creare e modificare testi» di più, con «Consenti anche di cambiare destinazioni, mettere offline ed eliminare» tutto. Funziona così quando aggiungi Same-QR in ChatGPT o Claude.ai come connettore con l’indirizzo https://sameqr.com/api/mcp.

Perché le chiavi non devono essere inserite nella chat

Una chiave API è una chiave master. Ciò che viene scritto nella chat rimane nella cronologia, può finire negli export e viene trasmesso al fornitore. Pertanto: non copiare mai una chiave o una password in una finestra di chat. Per gli assistenti di chat esiste OAuth, per tutto il resto variabili d'ambiente.

Quando una chiave API è adatta

I programmi senza finestra del browser, ovvero script, pipeline CI e agenti di codifica nel terminale, lavorano con le chiavi. In Same-QR crei sotto Account, “Accesso per CLI, script e agenti”, selezionando “sola lettura”, “lettura + scrittura” (creazione, modifica di nomi e testi) o “completo” (oltre alla modifica delle destinazioni, disattivazione, eliminazione) e una durata, e le registri come SAMEQR_API_KEY. Le configurazioni per Claude Code, Cursor e Codex fanno riferimento solo a questa variabile; la chiave stessa non si trova in alcun file.

sameqr mcp

Questo comando mostra le voci completate per tutti e tre i programmi.

Revocare l'accesso

  • Disconnetti la connessione nel dashboard di Same-QR sotto Account, App connesse, e rimuovi il connettore in ChatGPT o Claude.ai.
  • Revoca la chiave API nella dashboard; essa diventa immediatamente non valida.
  • In caso di sospetto, cambia la password: ciò revoca tutte le chiavi su Same-QR in una volta sola.

Conclusione: perché Same-QR

Same-QR offre per ogni assistente l'autenticazione adatta: OAuth per ChatGPT e Claude.ai, chiave in tre livelli per agent di coding e script, con durata, visualizzazione unica e revoca immediata. Sicurezza che non crea ostacoli.

Inizi subito: registrati gratuitamente su sameqr.com, due codici QR dinamici sono gratuiti per sempre. API, CLI e server MCP sono inclusi in ogni piano, la documentazione è su sameqr.com/entwickler.

Crea QR code dinamici gratis
Inizia con 2 QR code dinamici gratis per sempre. Nessun abbonamento, nessuna carta.
Inizia gratis ora →

Domande frequenti

ChatGPT vede la tua password tramite OAuth?

No. Ti autentichi direttamente su Same-QR; ChatGPT riceve solo l'autorizzazione.

Perché gli agenti di codifica non utilizzano OAuth?

Spesso vengono eseguiti nel terminale o nelle pipeline senza finestra del browser. In tali contesti, una chiave in una variabile d'ambiente è la procedura abituale.

Cosa devi fare se una chiave è finita nella chat?

Revocala immediatamente nella dashboard e creane una nuova.

Prenotazione

Prenota il tuo posto prima del lancio.

Una e-mail appena lo strumento parte — con i prezzi e il piano gratuito. Niente spam, cancellabile in qualsiasi momento.

Solo fino al lancioLancio nelle prossime settimane
  • Il tuo accesso gratuito è prenotato — al momento non c’è comunque nulla da pagare
  • 90 giorni di modifiche della destinazione illimitate invece di 30, solo per chi si registra ora
  • Prezzo di lancio garantito, anche se in futuro aumenteremo

Iscrivendoti acconsenti a ricevere la newsletter. Puoi revocare il consenso in qualsiasi momento tramite il link di cancellazione presente in ogni e-mail.

Continua a leggere