---
title: Conecte-se com OAuth
description: >-
  O caminho de um clique. Faça login no seu editor, aprove o que o cliente pode
  ler e alterar, e comece a fazer perguntas sobre o seu workspace.
sidebar:
  icon: zap
---
Conectar com um clique é o caminho que recomendamos para qualquer coisa com um painel de conectores: Claude, Claude Code, Cursor, Windsurf, OpenRouter. Você cola uma URL uma vez, faz login com a sua conta Ali e aprova o que o cliente pode acessar. Nenhum token é copiado, e nada sensível acaba em um arquivo de configuração na sua máquina.

Abra **Connect MCP** na barra superior, permaneça na aba **Connect** e mantenha **One-click connect** selecionado.

![A aba Connect com One-click connect selecionado e os quatro passos abaixo](/images/mcp/oauth-steps.webp)

Logo abaixo dos dois cartões de método há uma linha **Editor**. Escolha o seu cliente ali primeiro, porque os passos abaixo se reescrevem de acordo com ele. O Claude diz para você ir em Settings, Connectors. O Claude Code aponta para o comando `/mcp`. O Cursor aponta para Settings, Tools and MCP. O Windsurf aponta para Settings, Plugins.

## O fluxo

1. **Abra o seu cliente**

    Vá até o painel de conectores indicado no passo e escolha **Add custom connector**. O texto muda um pouco entre os clientes, mas todos eles têm um lugar para adicionar um servidor MCP remoto por URL.

2. **Cole a URL do servidor Ali**

    Copie a URL do servidor a partir do passo, ou do painel na parte superior da tela, e cole no seu cliente. O Ali é um servidor remoto, então não há nada para instalar e nenhum processo para manter rodando na sua máquina.

3. **Faça login com a sua conta Ali**

    O seu navegador abre na tela de consentimento do Ali. É aqui que você decide o que o cliente pode fazer.

4. **Comece a perguntar**

    O cliente volta conectado. Pergunte a ele sobre qualquer projeto, cliente, tarefa ou documento no seu workspace.

## A tela de consentimento

Fazer login te leva até aqui. O cliente pede um conjunto de permissões, e cada uma delas é uma caixa de seleção que você pode desmarcar antes de aprovar.

![A tela de consentimento, pedindo para conectar com uma lista de permissões](/images/mcp/consent.webp)

Cada linha se lê como um recurso e um nível, como **Tasks, Write** ou **Projects, Read**. Desmarque qualquer coisa com a qual você não esteja confortável e pressione **Authorize**, ou pressione **Deny** para desistir. Se você desmarcar tudo, o botão Authorize se desativa, porque uma conexão sem nenhum acesso não faria nada.

Duas coisas que vale a pena saber:

- A conexão age como você. Ela nunca pode acessar algo que a sua própria conta não consiga acessar.
- Aprovar acesso de escrita não significa mudanças silenciosas. Toda escrita é registrada, e você pode revogar a conexão inteira com um clique.

:::tip
Comece de forma restrita. Aprove acesso de leitura, conviva com isso por alguns dias e volte para aprovar acesso de escrita quando souber o que quer que o cliente faça em seu nome.
:::

## Gerenciando uma conexão depois

Tudo que você aprovou aparece na aba **Connected apps**.

![A aba Connected apps, mostrando Claude e Cursor com o acesso que cada um possui](/images/mcp/connected-apps.webp)

Cada cartão traz o nome do cliente, quando foi conectado, quando foi usado pela última vez e os recursos que ele pode ler e editar. O menu à direita de um cartão o revoga. A revogação é imediata: o cliente perde o acesso na próxima chamada, e vai precisar passar pela tela de consentimento novamente para voltar.

Se um cartão mostra uma data de último uso muito no passado, geralmente é um cliente que alguém configurou uma vez e esqueceu. Revogue. Configurar de novo leva menos de um minuto.

## Quando conectar com um clique não é a opção certa

O fluxo OAuth precisa de um navegador e de uma pessoa para aprová-lo. Um job de CI não tem nenhum dos dois. Para esses casos, e para qualquer CLI que só aceite um header, crie um token de API em vez disso.

<CardGroup cols={2}>
  <Card title="Conecte-se com um token de API" href="/mcp/api-token" icon="key">
    Crie um token com escopo definido e cole em um comando ou em um arquivo de configuração.
  </Card>
  <Card title="Permissões" href="/mcp/permissions" icon="shield">
    O que ler e editar realmente cobrem, recurso por recurso.
  </Card>
</CardGroup>
