API-Schlüssel generieren
API-Schlüssel in FlowCaptain generieren, um deinen Voice Bot oder deine Anwendung zu authentifizieren.
API-Schlüssel generieren
API-Schlüssel authentifizieren deinen Voice Bot oder deine Anwendung bei Aufrufen der FlowCaptain-API. Jeder Schlüssel gilt kontoweit und funktioniert für jeden Kalender in deinem Konto — daher muss jede Anfrage über calendarId angeben, welchen Kalender sie betrifft.
Schlüssel erstellen
- Öffne in FlowCaptain die Workspace-Einstellungen
- Scrolle zum Abschnitt API-Schlüssel
- Klicke auf API-Schlüssel erstellen
- Vergib einen aussagekräftigen Namen (z.B. "Retell Produktion", "VAPI Staging")
- Kopiere den Schlüssel sofort — er wird nicht erneut angezeigt
Nach dem Erstellen zeigt die Übersicht nur noch das Präfix des Schlüssels (z.B. sk_live_xxxx...), außerdem Status, letzte Verwendung und Erstellungsdatum.
Schlüsselformat
API-Schlüssel folgen dem Format sk_live_ gefolgt von einer zufälligen Hex-Zeichenkette:
sk_live_<zufaelliger_hex_string>
Verwendung des Schlüssels
Füge den Schlüssel als Bearer-Token im Authorization-Header jeder API-Anfrage ein:
Authorization: Bearer sk_live_dein_schluessel
Für MCP-Verbindungen (Retell MCP Nodes, VAPI) wird der Schlüssel in der Authentifizierungskonfiguration deiner Voice-Bot-Plattform eingetragen. In der Integrations-Anleitung deines Kalenders ist der Header mit deinem aktiven Schlüssel-Präfix bereits vorausgefüllt.
Schlüsselverwaltung
- Mehrere Schlüssel pro Konto — Erstelle separate Schlüssel für Entwicklung, Staging und Produktion
- Jederzeit widerrufen — Widerrufe einen Schlüssel, um den Zugang sofort zu sperren
- Regelmäßig rotieren — Erstelle einen neuen Schlüssel, aktualisiere deine Integration, dann widerrufe den alten
Sicherheitshinweise
- Teile API-Schlüssel niemals in öffentlichen Repositories, Chat-Nachrichten oder Client-seitigem Code
- Verwende separate Schlüssel für verschiedene Umgebungen und Integrationen
- Widerrufe Schlüssel sofort, wenn sie möglicherweise exponiert wurden