Les deux modes de connexion : OAuth et token dans l'url ou le header

Pour connecter un client MCP (Claude, Mistral, etc.) à OpenLegi, deux modes d'authentification sont disponibles. Ils coexistent : choisissez celui qui convient à votre client.

OAuth 2.0 Token
Principe Vous vous connectez à OpenLegi, le client obtient un jeton temporaire Un token personnel est intégré à l'URL du serveur MCP
Mise en place URL de base + identification du client (Client ID ou CIMD), puis connexion Copier-coller l'URL déjà pré-remplie avec votre token ou dans le header (Bearer) en POST
Sécurité Élevée : jeton signé, à durée de vie limitée, renouvelé automatiquement Le token est un secret permanent à ne pas divulguer
Recommandé pour claude.ai, ChatGPT, Mistral Vibe Claude Desktop (config locale), VS Code / Cursor, autres clients
Client ID à saisir Selon la méthode : oui (pré-enregistré) ou non (CIMD, automatique) Non

Mode 1 — OAuth 2.0 (recommandé pour claude.ai, ChatGPT, Mistral)

OpenLegi est un serveur d'autorisation OAuth 2.0 / OpenID Connect. Le client MCP ne manipule jamais votre token permanent : il obtient un jeton d'accès temporaire (JWT), signé par OpenLegi et à durée de vie limitée. Vous vous authentifiez une fois via Microsoft ou votre email / mot de passe, et l'accès se renouvelle automatiquement.

Le déroulé est le même quel que soit le client :

  1. Ajoutez un connecteur MCP avec l'URL de base, sans token : https://mcp.openlegi.fr/legifrance/mcp
  2. Le connecteur s'identifie auprès d'OpenLegi — deux méthodes possibles (voir ci-dessous).
  3. Connectez-vous à OpenLegi et autorisez l'accès aux sources demandées.

Méthode A — Client ID pré-enregistré (disponible aujourd'hui)

Dans le champ Client ID du connecteur, collez l'identifiant public correspondant à votre client, en laissant le Client Secret vide (client public sécurisé par PKCE) :

Client Client ID OpenLegi à saisir
Claude (claude.ai) nqyiazmWHxa3qCVSyhktSwvqClpiuBYTPGEQlFsE
ChatGPT yPmrEkKZHW5C5hGuI523JmgsK3HHwjR2A0qn8L6s
Mistral Le Chat hZ7TfVcWnRDywnChOs8VuXHpvI94L3WiO9juPB4L

Méthode B — Identification automatique / CIMD (en cours d'activation)

Les clients les plus récents savent s'identifier tout seuls, sans aucun Client ID à copier : ils présentent leur propre identifiant sous la forme d'une URL de métadonnées (spécification Client ID Metadata Document, CIMD). OpenLegi récupère cette URL et reconnaît le client automatiquement.

Avec un client compatible : vous ajoutez l'URL du serveur, vous cliquez sur « Se connecter avec OpenLegi », et c'est tout — aucun Client ID à saisir.

Cette méthode est en cours d'activation côté OpenLegi. Tant qu'elle n'est pas disponible pour votre client, utilisez la méthode A (Client ID pré-enregistré).

Périmètre d'accès (scopes)

Lors de l'autorisation, le client peut demander l'accès à une ou plusieurs sources. OpenLegi n'accorde que celles auxquelles votre compte a droit :

  • legifrance — JORF, Codes, Jurisprudence, LODA https://mcp.openlegi.fr/legifrance/mcp
  • rne — Registre National des Entreprises https://mcp.openlegi.fr/rne/mcp
  • bofip — Doctrine fiscale (BOFiP) https://mcp.openlegi.fr/bofip/mcp
  • bodacc — Annonces civiles et commerciales (BODACC) https://mcp.openlegi.fr/bodacc/mcp
  • eurlex — Législation européenne https://mcp.openlegi.fr/eurlex/mcp

Un retrait d'accès côté OpenLegi prend effet au renouvellement suivant (moins d'une heure).

Mode 2 — Token dans l'URL

Historique et toujours pris en charge. Votre token personnel est intégré à l'URL du serveur MCP. C'est le mode le plus simple pour Claude Desktop configuré localement et les clients qui ne gèrent pas l'OAuth.

Étapes

  1. Ouvrez votre tableau de bord et copiez l'URL du service voulu (elle contient déjà votre token) : https://mcp.openlegi.fr/legifrance/mcp?token=VOTRE_TOKEN
  2. Collez cette URL dans la configuration de votre client MCP.

Exemple pour Claude Desktop (claude_desktop_config.json) :

{
  "mcpServers": {
    "legifrance": {
      "command": "npx",
      "args": ["-y", "@modelcontextprotocol/server-fetch"],
      "env": {
        "FETCH_URL": "https://mcp.openlegi.fr/legifrance/mcp?token=VOTRE_TOKEN"
      }
    }
  }
}

Gardez ce token secret. Il donne accès à vos outils MCP. En cas de fuite, régénérez-le depuis le tableau de bord (l'ancien cesse alors immédiatement de fonctionner).

Quel mode choisir ?

  • Sur claude.ai, ChatGPT ou Mistral Le Chat : privilégiez l'OAuth. Plus sûr, rien (ou presque) à copier, connexion renouvelée automatiquement. Voir aussi Claude demande un « Client ID ».
  • Sur Claude Desktop en local, VS Code / Cursor, ou un client sans OAuth : utilisez le token dans l'URL ou dans le header.

Dans les deux cas, l'accès réel aux sources et vos limites d'usage sont identiques : seul le mécanisme d'authentification change.

Derniere mise a jour : 25 juillet 2026