Autenticación
Scopes de tokens MCP, límites de uso, medición y gestión de tokens
Dos formas de autenticarte
- Conector personalizado OAuth — para Claude Desktop y Claude.ai. Inicio de sesión de un clic, sin tokens que gestionar. Consulta Conectar con Claude.
- Token de acceso personal — para Claude Code, Cursor, scripts y CI. Es lo que cubre esta página.
Ambos producen un Bearer token corto que el servidor MCP valida; la diferencia es si lo gestionas tú (token) o lo hace Claude (conector). Los tokens de acceso del conector son de corta duración — expiran después de 1 hora y Claude los refresca automáticamente con un refresh token de 60 días.
Todas las solicitudes MCP llevan un Bearer token en el header Authorization — creado por ti como token de acceso personal, o emitido automáticamente por el flujo del conector OAuth.
Authorization: Bearer atb_user_tu_token_aquiLos tokens MCP tienen alcance de usuario -- un solo token da acceso a todos los workspaces a los que perteneces. El workspace y perfil se especifican en cada llamada a herramienta, no se almacenan en el token.
Crear un token
Crea tokens desde Developer > MCP Tokens en el dashboard de Atribu. Puedes tener hasta 10 tokens activos por usuario — revoca los que no uses para liberar un espacio.
Se muestra una vez
Los tokens se muestran exactamente una vez al crearse. Guárdalos de forma segura -- no puedes recuperarlos después.
Scopes
Cada token tiene scopes granulares que controlan qué datos y acciones están disponibles.
| Scope | Acceso |
|---|---|
mcp:read | Datos de atribución, campañas, creativos, recorridos (PII enmascarado) |
mcp:read_pii | Desenmascara email, teléfono y nombre completo cuando include_sensitive=true |
mcp:write | Operaciones de write-back (exportación de conversiones a Meta CAPI) |
Scope por defecto al crear un token: mcp:read.
Scope de escritura
mcp:write permite enviar datos de conversión a plataformas externas. Solo otórgalo cuando necesites específicamente el write-back de Meta CAPI. El administrador del workspace también debe habilitar write-back en la configuración.
Límites de uso
MCP usa limitación de uso ponderada. Cada herramienta tiene un costo en unidades y tu token tiene un límite de ráfaga por minuto.
Límite por minuto: 120 unidades (por defecto).
| Herramienta | Costo |
|---|---|
whoami, list_workspaces, list_profiles | 0 unidades (gratis) |
explain_campaign, explain_customer_journey, creative_fatigue_check, find_anomalies, whatsapp_attribution_summary, compare_forecast_scenarios | 2 unidades |
compare_attribution_models | 5 unidades |
send_meta_conversions, apply_recommendation | 10 unidades |
| Todas las demás herramientas (lecturas de rendimiento, campañas, tráfico, engagement, listas, inteligencia creativa de workspace, pronósticos y recomendaciones) | 1 unidad |
Cuando se excede el límite, la herramienta devuelve un error rate_limited con retry_after (segundos) y retryable: true.
Medición de uso
Tu suscripción incluye una asignación mensual de unidades. Las unidades se comprometen cuando la llamada se admite — antes de que la herramienta corra — así que una llamada que falla a mitad de ejecución igual cuenta contra tu asignación del período.
| Plan | Unidades por período |
|---|---|
| Trial | 2,000 / 14 días |
| Starter | 20,000 / mes |
| Growth | 200,000 / mes |
| Agency | 2,000,000 / mes |
| Enterprise | Ilimitado |
Consulta tu uso actual desde la pestaña Developer > MCP Tokens en el dashboard.
Gestión de tokens
Rotación
Rota tokens sin tiempo de inactividad:
Haz clic en Rotate junto al token en el dashboard
Se genera un nuevo token y se muestra una vez
Actualiza la configuración de tu herramienta de IA con el nuevo token
El token anterior sigue funcionando durante un período de gracia de 48 horas, luego se retira automáticamente
Revocación
Haz clic en Revoke para invalidar un token inmediatamente. Cualquier herramienta de IA que use ese token perderá acceso al instante.
Sesiones concurrentes
Los tokens no tienen estado del lado del servidor. Múltiples herramientas de IA o sesiones de IDE pueden usar el mismo token simultáneamente sin interferir entre sí. Cada llamada a herramienta especifica su propio scope de workspace y perfil.