API 和 MCP 身份验证
自动化请使用细粒度 API 密钥权限;MCP 则通过继承现有 Inblog 角色的 OAuth 连接。
Inblog 提供两种不同的身份验证模型。请选择适合您工作方式的一种。
用于自动化的 API 密钥
在脚本、集成和编码工作流中使用 REST API、CLI 或 AI Skills 时,请使用 API 密钥。可在仪表板 → 设置 → API 密钥中创建。
每个 API 密钥都有细粒度 API 权限。只选择自动化所需的权限,例如 posts:read 或 posts:write,并妥善保密。每项操作所需的 API 密钥权限列在 OpenAPI 文档 中。
面向已登录用户的 MCP OAuth
当用户在 https://inblog.ai/api/mcp 将 Inblog 连接到 Claude 或 ChatGPT 时,请使用 MCP 服务器。用户登录 Inblog 后,通过 OAuth 同意页面批准连接。
MCP OAuth 会继承已登录用户现有的 Inblog 角色和访问权限。 它不会将 posts:read 等 API 密钥权限名称用作 OAuth scopes,也无法把连接器限制为这些名称的自定义列表。连接器可在该账户正常角色权限范围内访问其能够访问的所有博客。
如果需要缩小连接器访问范围,请在连接前更改该用户的 Inblog 角色或博客访问权限。断开连接器后,未来的 MCP 访问将停止。
选择合适的模型
| 使用场景 | 身份验证 |
|---|---|
| 定时任务、CI、终端命令或 AI 编程助手技能 | 拥有最小 API 权限的 API 密钥 |
| 已登录团队成员使用 Claude 或 ChatGPT 的对话 | 使用该成员现有角色和博客访问权限的 MCP OAuth |
相关链接
最后更新 2026-08-24