API 和 MCP 身份验证

自动化请使用细粒度 API 密钥权限;MCP 则通过继承现有 Inblog 角色的 OAuth 连接。

Inblog 提供两种不同的身份验证模型。请选择适合您工作方式的一种。

用于自动化的 API 密钥

在脚本、集成和编码工作流中使用 REST API、CLI 或 AI Skills 时,请使用 API 密钥。可在仪表板设置API 密钥中创建。

每个 API 密钥都有细粒度 API 权限。只选择自动化所需的权限,例如 posts:readposts:write,并妥善保密。每项操作所需的 API 密钥权限列在 OpenAPI 文档 中。

面向已登录用户的 MCP OAuth

当用户在 https://inblog.ai/api/mcp 将 Inblog 连接到 Claude 或 ChatGPT 时,请使用 MCP 服务器。用户登录 Inblog 后,通过 OAuth 同意页面批准连接。

MCP OAuth 会继承已登录用户现有的 Inblog 角色和访问权限。 它不会将 posts:read 等 API 密钥权限名称用作 OAuth scopes,也无法把连接器限制为这些名称的自定义列表。连接器可在该账户正常角色权限范围内访问其能够访问的所有博客。

如果需要缩小连接器访问范围,请在连接前更改该用户的 Inblog 角色或博客访问权限。断开连接器后,未来的 MCP 访问将停止。

选择合适的模型

使用场景身份验证
定时任务、CI、终端命令或 AI 编程助手技能拥有最小 API 权限的 API 密钥
已登录团队成员使用 Claude 或 ChatGPT 的对话使用该成员现有角色和博客访问权限的 MCP OAuth

相关链接

最后更新 2026-08-24