Skip to content

认证方式

moomoo MCP 使用 OAuth 2.1 进行认证。MCP 客户端(如 Claude Desktop、Cursor)会自动引导你完成授权流程。

授权流程

  1. AI 客户端发起授权请求 — 客户端将你重定向到 moomoo OAuth 授权页面
  2. 用户验证身份并授权 — 你需要登录并选择要授权的权限范围
  3. 客户端获取访问令牌 — 授权通过后,客户端获得用于 API 调用的令牌
  4. 令牌自动刷新 — 令牌过期时,客户端会自动处理刷新(超过14天,默认失效)

令牌生命周期

  • Access Token 有效期较短(通常 2 小时)
  • Refresh Token 用于获取新的 Access Token,无需重新授权
  • Access Token 控制台支持人工失效

权限范围(Scopes)

OAuth 授权时,你可以在授权页选择授予的权限范围:

Scope说明
quote:read查看实时行情、历史 K 线等核心市场数据
quote:write管理自选列表
trade:read查询账户资产、持仓明细、历史订单
trade:write执行下单、撤单操作