# API-ключи и OAuth

> Как устроены ключи mmw_, как их показать, обновить и отозвать, как ключ ограничивает проект и как claude.ai и ChatGPT входят без передачи ключа.

К концу этой страницы вы будете знать:

1. как получить, сохранить, обновить и отозвать API-ключ;
2. как ключ ограничивает агента одним проектом;
3. как подключить claude.ai и ChatGPT по OAuth, не отдавая им ключ;
4. что делать, если письмо для подтверждения почты не пришло.

## Подтверждение почты

1. Зарегистрируйтесь на [app.mmwhub.ru](https://app.mmwhub.ru/signup). При регистрации нужно отметить две обязательные галочки: согласие на обработку персональных данных и согласие с соглашением и политикой.

2. Откройте письмо от `noreply@mmwhub.tech` и перейдите по ссылке. Кабинет покажет «Почта подтверждена».

3. Если письма нет — проверьте папку «Спам». Запросить письмо снова можно кнопкой «Отправить письмо ещё раз» на странице «Организации». Повторно отправить можно не чаще раза в минуту.

Подтверждённая почта нужна, в частности, чтобы принять приглашение в организацию.

## API-ключ

Ключ — это то, чем агент подтверждает, что действует от вашего имени. Свойства:

| Свойство | Значение |
|---|---|
| Формат | Начинается с `mmw_` |
| Где передаётся | Заголовок `Authorization: Bearer mmw_…` или переменная `MMW_API_KEY` для mmw-agent. Никогда не в URL |
| Показ | Секрет показывается **один раз** |
| Хранение на сервере | Только хеш PBKDF2 и индекс для поиска; открытого ключа на сервере не остаётся |
| Отзыв | Действует сразу: следующий вызов с этим ключом получит отказ `401` |

### Личный ключ

В кабинете, раздел «API-токен и подключение»:

| Кнопка | Что делает |
|---|---|
| «Показать» | Показывает секрет один раз. Повторно: «Уже показаны. Обновите их, чтобы создать новый секрет.» |
| «Обновить» | Отзывает текущий ключ и создаёт новый; новый секрет тоже можно показать один раз |
| «Отозвать» | Отключает ключ. Чтобы продолжить работу, выпустите новый |

### Ключ в организации

В организации каждый выпускает ключ себе сам на вкладке «Ключи», а администратор видит и отзывает ключи, но не может их показать. Подробнее — [Приглашения и ключи](/organizations/invitations-and-keys/).

Ключ даёт доступ к памяти. Не вставляйте его в чаты с ассистентом, тикеты, Git, скриншоты и письма в поддержку. Если ключ утёк — сразу нажмите «Обновить» или «Отозвать» и пропишите новый ключ в клиентах.

## Ключ и проект

Аккаунт делится на проекты, проект — на рабочие области. Ключ можно привязать к проекту: агент с таким ключом видит только записи этого проекта и не может работать с рабочими областями другого. Новый ключ после «Обновить» привязывается к проекту по умолчанию.

Так удобно разделять, например, рабочий проект и личные заметки: два клиента, два ключа, две независимые памяти. Подробнее — [Проекты и рабочие области](/memory/workspaces-and-projects/).

## OAuth: claude.ai и ChatGPT

Веб-версии ассистентов не запускают локальный агент и не хранят ваш ключ в конфигурации. Они подключаются к MMW по OAuth: вы один раз подтверждаете доступ на странице MMW, а ассистент получает **собственный токен на 30 дней**. Ваш API-ключ ассистенту не передаётся.

1. «Настройки → Коннекторы → Добавить свой коннектор».
2. URL: `https://mcp.mmwhub.ru/mcp`.
3. На странице MMW вставьте API-ключ и нажмите «Разрешить».

Подробнее — [claude.ai](/clients/claude-web/).

1. Включите режим разработчика (Developer mode) и добавьте коннектор с адресом `https://mcp.mmwhub.ru/mcp`.
2. Откроется страница согласия MMW (для клиентов OpenAI она на английском).
3. Войдите почтой и паролем аккаунта MMW или API-ключом и подтвердите доступ.

Подключение ChatGPT поддерживается в бета-режиме. Подробнее — [ChatGPT](/clients/chatgpt/).

```text
  claude.ai / ChatGPT           MMW
  ───────────────────           ───
  «подключить коннектор»  →     страница согласия: вы вводите ключ или пароль
                          ←     ассистент получает свой токен на 30 дней
  вызов remember/search   →     токен проверяется, ключ ассистент не видел
```

Если доступ ассистента больше не нужен, удалите коннектор в настройках ассистента. Если вы вводили на странице согласия API-ключ и сомневаетесь в его сохранности — обновите ключ в кабинете.

## Частые ошибки

| Симптом | Причина | Что делать |
|---|---|---|
| `401` при каждом вызове | Ключ отозван, обновлён или скопирован не полностью | Скопируйте актуальный ключ; при необходимости нажмите «Обновить» |
| «Уже показаны» при попытке показать ключ | Секрет показывается один раз | «Обновить» — создаст новый ключ, старый перестанет работать |
| Агент не видит записи, сохранённые из другого клиента | Ключи привязаны к разным проектам | Используйте ключ того же проекта |
| «Письмо уже отправлено недавно» | Повторная отправка чаще раза в минуту | Подождите минуту |

## Что дальше
