認證方式
moomoo MCP 使用 OAuth 2.1 進行認證。MCP 客戶端(如 Claude Desktop、Cursor)會自動引導你完成授權流程。
授權流程
- AI 客戶端發起授權請求 — 客戶端將你重定向到 moomoo OAuth 授權頁面
- 用戶驗證身份並授權 — 你需要登錄並選擇要授權的權限範圍
- 客戶端獲取訪問令牌 — 授權通過後,客戶端獲得用於 API 調用的令牌
- 令牌自動刷新 — 令牌過期時,客戶端會自動處理刷新(超過14天,默認失效)
令牌生命週期
- Access Token 有效期較短(通常 2 小時)
- Refresh Token 用於獲取新的 Access Token,無需重新授權
- Access Token 控制檯支持人工失效
權限範圍(Scopes)
OAuth 授權時,你可以在授權頁選擇授予的權限範圍:
| Scope | 說明 |
|---|---|
quote:read | 查看實時行情、歷史 K 線等核心市場數據 |
quote:write | 管理自選列表 |
trade:read | 查詢賬戶資產、持倉明細、歷史訂單 |
trade:write | 執行下單、撤單操作 |