自作のコードから呼び出す
このページは、Claude や Cursor のような AI アシスタントではなく、スクリプト、バックエンドサービス、自分で運用するエージェントから NameBeta のツールを呼び出したい開発者向けです。
トークンはすべて人のサインインから発行される
NameBeta には API キーもクライアントクレデンシャルグラントもありません。MCP サーバーが受け付けるアクセストークンはすべて、認可で説明しているとおり、NameBeta のユーザーがブラウザーでサインインし、同意画面でクライアントを承認した後に発行されたものです。無人で動くプログラムが最初のトークンを自力で取得することはできず、一度は人がサインインを完了する必要があります。
サインインが済めば、プログラムはリフレッシュトークンを持っている限り、人の手を借りずに動き続けられます。認可リクエストの説明どおり offline_access と prompt=consent をあわせてリクエストし、アクセストークンの有効期限が切れるたびにリフレッシュトークンで新しいものを取得してください。
NameBeta ではまだ自前のスクリプトでこのフローをエンドツーエンドで実行していないため、このページでは手順のみを示し、コードは掲載していません。検証済みの例を追加した際は変更履歴でお知らせします。
現在利用できる方法
MCP クライアントとして動くエージェントを使う
必要なのが独自のクライアントではなく、NameBeta のツールを使えるエージェントであれば、ドキュメントで紹介しているクライアントのいずれかを使ってください。サインインとトークンの更新はクライアントが処理します。Claude Code と Codex は、ターミナルやスクリプトから実行できます。
独自の OAuth クライアントを作る
自作のコードからエンドポイントを呼び出すには、プログラムを OAuth クライアントとして動作させます。
- Client ID Metadata Document をホストする。 自分が管理する HTTPS の URL に置きます。その URL が
client_idになり、ドキュメントにはクライアントの名前とリダイレクト URI を記述します。ほかに登録手順がない理由はクライアント登録で説明しています。ホストできない場合は、事前登録済みのクライアント ID を申請してください。 - PKCE 付きの認可コードフローを一度だけ実行する。 ブラウザーで、呼び出しの利用枠を消費させたい NameBeta ユーザーとして実行します。
resource=https://namebeta.com/api/mcpを送信し、リフレッシュトークンを得るためにoffline_accessとprompt=consentをリクエストします。 - リフレッシュトークンを保存する。 プログラムが読み取れる場所に保存し、現在のアクセストークンの有効期限が切れたら新しいものと交換します。
- エンドポイントを呼び出す。 エンドポイントとトランスポートの説明どおり、
Authorization: Bearer <access token>を付けて、POSTごとに 1 つの JSON-RPC リクエストを送信します。
公式の MCP SDK は手順 2 と 4 を実装しています。TypeScript SDK(@modelcontextprotocol/sdk、1.30.0)は、認可サーバーが Client ID Metadata Document に対応し、かつクライアントの OAuthClientProvider で clientMetadataUrl が設定されている場合に、Client ID Metadata Document を使います。ドキュメント自体のホストは引き続き自分で行う必要があります。
モデル API にトークンを渡す
モデル API の MCP コネクタは代わりにサーバーを呼び出してくれますが、サインインは行いません。前のセクションの方法で取得したアクセストークンを渡し、更新も自分で行います。
| API | トークンの指定場所 | ベンダーのドキュメント |
|---|---|---|
| Claude API(Messages) | mcp_servers のエントリの authorization_token | MCP connector |
| OpenAI API(Responses) | mcp ツールの authorization | MCP and Connectors |
Anthropic のドキュメントには "API consumers are expected to handle the OAuth flow and obtain the access token prior to making the API call, and to refresh the token as needed."(API の利用者は、API を呼び出す前に OAuth フローを処理してアクセストークンを取得し、必要に応じてトークンを更新することが求められます)とあります。OpenAI のドキュメントには "OAuth client registration and authorization must be handled separately by your application."(OAuth のクライアント登録と認可は、アプリケーション側で別途処理する必要があります)とあります。
利用できない方法
- 他のクライアントからコピーしたトークン。 そのクライアント向けに発行されたもので、有効期限も切れます。独自のクライアントを作成してください。
- 動的クライアント登録。 NameBeta では提供していません。クライアント登録を参照してください。