Skip to content

認證方式

moomoo MCP 使用 OAuth 2.1 進行認證。MCP 客戶端(如 Claude Desktop、Cursor)會自動引導你完成授權流程。

授權流程

  1. AI 客戶端發起授權請求 — 客戶端將你重定向到 moomoo OAuth 授權頁面
  2. 用戶驗證身份並授權 — 你需要登錄並選擇要授權的權限範圍
  3. 客戶端獲取訪問令牌 — 授權通過後,客戶端獲得用於 API 調用的令牌
  4. 令牌自動刷新 — 令牌過期時,客戶端會自動處理刷新(超過14天,默認失效)

令牌生命週期

  • Access Token 有效期較短(通常 2 小時)
  • Refresh Token 用於獲取新的 Access Token,無需重新授權
  • Access Token 控制檯支持人工失效

權限範圍(Scopes)

OAuth 授權時,你可以在授權頁選擇授予的權限範圍:

Scope說明
quote:read查看實時行情、歷史 K 線等核心市場數據
quote:write管理自選列表
trade:read查詢賬戶資產、持倉明細、歷史訂單
trade:write執行下單、撤單操作