TeamPanel
Teamverwaltung

API-Schlüssel

Team-API-Schlüssel in der Administration erstellen, per Scopes einschränken, rerollen und löschen.

API-Schlüssel

Mit API-Schlüsseln kannst du Integrationen gegen die TeamPanel-API authentifizieren – ohne dich in der Web-App anzumelden.

Wo findest du die Seite?

Administration → API-Schlüssel

Nur Superadmin

API-Schlüssel können nur Teammitglieder mit der Berechtigung Superadmin verwalten.

Schlüssel erstellen

  1. Öffne Administration → API-Schlüssel.
  2. Klicke auf Neuen API-Schlüssel erstellen.
  3. Optional eine Beschreibung vergeben (z. B. „Zapier“ oder „KI-Bot“).
  4. Optional ein Teammitglied als Kontext wählen.
  5. Optional Scopes wählen, um den Schlüssel einzuschränken (siehe Scopes).
  6. Mit Erstellen bestätigen und den angezeigten Schlüssel sofort kopieren.

Mitgliedskontext

  • Mit Mitglied: Die API handelt mit den Rechten dieses Mitglieds (Module, To-do-Boards usw.).
  • Ohne Mitglied: Es gilt der Kontext des Team-Owners.

Sind Scopes gesetzt, darf der Schlüssel nur das, was sowohl das Mitglied als auch die Scopes erlauben.

Nur einmal sichtbar

Der vollständige Schlüssel wird nur bei der Erstellung (bzw. nach dem Rerollen) angezeigt. Danach siehst du ihn nicht mehr.

Scopes

Beim Erstellen kannst du einen Schlüssel auf bestimmte Scopes beschränken. So bekommt z. B. ein Gameserver nur Upload-Rechte für Medien, obwohl das verknüpfte Mitglied mehr darf.

  • Keine Scopes gewählt: voller Zugriff – bestehende Schlüssel funktionieren unverändert weiter.
  • Format: bereich:read oder bereich:write – write schließt read ein.
  • Zusätzlich gelten immer die Rechte des verknüpften Mitglieds (bzw. des Owners). Ein Scope erweitert keine Rechte, er schränkt nur ein.
  • Scopes lassen sich später auf der Seite API-Schlüssel bearbeiten – ohne den Schlüssel neu zu erzeugen.
BereichUmfasst
teamTeam, Mitglieder, Gruppen, Berechtigungen
newsAnkündigungen
linksLinks
accessZugriff-Dokumentation
logoffAbmeldungen
meetingsBesprechungen
penaltypointsStrafpunkte
worryboxKummerkasten
webportalBewerbungsportal (Portal-Seiten und Einstellungen)
applicationsBewerbungen
automationAutomatisierungen
discordDiscord-Bot
supportSupport-Fälle
todoTo-do-Boards und Aufgaben
documentsDokumente
mediaMedien

Sonder-Scopes:

ScopeBedeutung
media:uploadNur die beiden Upload-Routen der Medien-API – nichts lesen oder löschen
gameserverGamePanel-Server-API (Verbindung deines Gameservers)
mcpMCP-Endpoint. Die aufgerufenen Tools brauchen zusätzlich ihre Bereichs-Scopes

Empfehlung für Gameserver

Gib jedem Gameserver einen eigenen Schlüssel nur mit media:upload. Wird der Schlüssel bekannt, kann damit nur hochgeladen werden – und du kannst ihn einzeln rerollen oder löschen.

Rerollen

Über Rerollen erzeugst du einen neuen Schlüssel. Der bisherige wird sofort ungültig – aktualisiere alle Integrationen, die den alten Schlüssel nutzen.

Löschen

Nicht mehr benötigte Schlüssel solltest du löschen. Die Aktion lässt sich nicht rückgängig machen.

MCP / KI-Clients

Denselben Schlüssel kannst du in KI-Clients (z. B. Cursor) als Remote-MCP-Verbindung nutzen. Endpoint, Tools und ein Cursor-Beispiel stehen unter MCP.

API nutzen

Wie du den Schlüssel in Requests verwendest, welche Endpunkte verfügbar sind und was gesperrt bleibt, steht unter API & Entwickler.

Vorlagen benötigen eine angemeldete Sitzung und sind nicht über API-Schlüssel verfügbar. Alte templates:read/templates:write-Werte erteilen keinen Zugriff; sie werden nicht automatisch in Vollzugriff umgewandelt.

Auf dieser Seite