API-Schlüssel
Team-API-Schlüssel in der Administration erstellen, per Scopes einschränken, rerollen und löschen.
API-Schlüssel
Mit API-Schlüsseln kannst du Integrationen gegen die TeamPanel-API authentifizieren – ohne dich in der Web-App anzumelden.
Wo findest du die Seite?
Administration → API-Schlüssel
Nur Superadmin
API-Schlüssel können nur Teammitglieder mit der Berechtigung Superadmin verwalten.
Schlüssel erstellen
- Öffne Administration → API-Schlüssel.
- Klicke auf Neuen API-Schlüssel erstellen.
- Optional eine Beschreibung vergeben (z. B. „Zapier“ oder „KI-Bot“).
- Optional ein Teammitglied als Kontext wählen.
- Optional Scopes wählen, um den Schlüssel einzuschränken (siehe Scopes).
- Mit Erstellen bestätigen und den angezeigten Schlüssel sofort kopieren.
Mitgliedskontext
- Mit Mitglied: Die API handelt mit den Rechten dieses Mitglieds (Module, To-do-Boards usw.).
- Ohne Mitglied: Es gilt der Kontext des Team-Owners.
Sind Scopes gesetzt, darf der Schlüssel nur das, was sowohl das Mitglied als auch die Scopes erlauben.
Nur einmal sichtbar
Der vollständige Schlüssel wird nur bei der Erstellung (bzw. nach dem Rerollen) angezeigt. Danach siehst du ihn nicht mehr.
Scopes
Beim Erstellen kannst du einen Schlüssel auf bestimmte Scopes beschränken. So bekommt z. B. ein Gameserver nur Upload-Rechte für Medien, obwohl das verknüpfte Mitglied mehr darf.
- Keine Scopes gewählt: voller Zugriff – bestehende Schlüssel funktionieren unverändert weiter.
- Format:
bereich:readoderbereich:write–writeschließtreadein. - Zusätzlich gelten immer die Rechte des verknüpften Mitglieds (bzw. des Owners). Ein Scope erweitert keine Rechte, er schränkt nur ein.
- Scopes lassen sich später auf der Seite API-Schlüssel bearbeiten – ohne den Schlüssel neu zu erzeugen.
| Bereich | Umfasst |
|---|---|
team | Team, Mitglieder, Gruppen, Berechtigungen |
news | Ankündigungen |
links | Links |
access | Zugriff-Dokumentation |
logoff | Abmeldungen |
meetings | Besprechungen |
penaltypoints | Strafpunkte |
worrybox | Kummerkasten |
webportal | Bewerbungsportal (Portal-Seiten und Einstellungen) |
applications | Bewerbungen |
automation | Automatisierungen |
discord | Discord-Bot |
support | Support-Fälle |
todo | To-do-Boards und Aufgaben |
documents | Dokumente |
media | Medien |
Sonder-Scopes:
| Scope | Bedeutung |
|---|---|
media:upload | Nur die beiden Upload-Routen der Medien-API – nichts lesen oder löschen |
gameserver | GamePanel-Server-API (Verbindung deines Gameservers) |
mcp | MCP-Endpoint. Die aufgerufenen Tools brauchen zusätzlich ihre Bereichs-Scopes |
Empfehlung für Gameserver
Gib jedem Gameserver einen eigenen Schlüssel nur mit media:upload. Wird der Schlüssel
bekannt, kann damit nur hochgeladen werden – und du kannst ihn einzeln rerollen oder löschen.
Rerollen
Über Rerollen erzeugst du einen neuen Schlüssel. Der bisherige wird sofort ungültig – aktualisiere alle Integrationen, die den alten Schlüssel nutzen.
Löschen
Nicht mehr benötigte Schlüssel solltest du löschen. Die Aktion lässt sich nicht rückgängig machen.
MCP / KI-Clients
Denselben Schlüssel kannst du in KI-Clients (z. B. Cursor) als Remote-MCP-Verbindung nutzen. Endpoint, Tools und ein Cursor-Beispiel stehen unter MCP.
API nutzen
Wie du den Schlüssel in Requests verwendest, welche Endpunkte verfügbar sind und was gesperrt bleibt, steht unter API & Entwickler.
Vorlagen benötigen eine angemeldete Sitzung und sind nicht über API-Schlüssel verfügbar. Alte templates:read/templates:write-Werte erteilen keinen Zugriff; sie werden nicht automatisch in Vollzugriff umgewandelt.