认证方式
moomoo MCP 使用 OAuth 2.1 进行认证。MCP 客户端(如 Claude Desktop、Cursor)会自动引导你完成授权流程。
授权流程
- AI 客户端发起授权请求 — 客户端将你重定向到 moomoo OAuth 授权页面
- 用户验证身份并授权 — 你需要登录并选择要授权的权限范围
- 客户端获取访问令牌 — 授权通过后,客户端获得用于 API 调用的令牌
- 令牌自动刷新 — 令牌过期时,客户端会自动处理刷新(超过14天,默认失效)
令牌生命周期
- Access Token 有效期较短(通常 2 小时)
- Refresh Token 用于获取新的 Access Token,无需重新授权
- Access Token 控制台支持人工失效
权限范围(Scopes)
OAuth 授权时,你可以在授权页选择授予的权限范围:
| Scope | 说明 |
|---|---|
quote:read | 查看实时行情、历史 K 线等核心市场数据 |
quote:write | 管理自选列表 |
trade:read | 查询账户资产、持仓明细、历史订单 |
trade:write | 执行下单、撤单操作 |