Authentifizierung

Authentifizierung mit der FlowCaptain-API über Bearer-Tokens und API-Schlüssel.

Authentifizierung

Alle FlowCaptain-API-Anfragen erfordern eine Authentifizierung über einen Bearer-Token im Authorization-Header.

API-Schlüssel-Authentifizierung

Authorization: Bearer sk_live_dein_api_schluessel

API-Schlüssel gelten kontoweit — ein einzelner Schlüssel funktioniert für jeden Kalender in deinem Konto. Deshalb muss jede Anfrage den Zielkalender über calendarId angeben; die Anfrage arbeitet dann mit der Konfiguration, der Verfügbarkeit und dem Google Kalender dieses Kalenders.

Jede Anfrage benötigt außerdem deine Kalender-ID — zu finden unter Dashboard → Kalender → API → Integrations-Anleitung. Übergib sie bei POST-Anfragen als Feld calendarId im JSON-Body und bei GET-Anfragen sowie MCP als Query-Parameter ?calendarId=....

Anfrage-Beispiel

curl -X POST https://api.flowcaptain.com/api/v1/check-availability \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer sk_live_dein_api_schluessel" \
  -d '{"calendarId": "YOUR_CALENDAR_ID", "query": "nächsten Montag"}'

Fehlerantworten

Fehlender Authorization-Header:

{
  "error": "Unauthorized — missing Authorization header"
}

HTTP-Status: 401 Unauthorized

Ungültiger API-Schlüssel:

{
  "error": "Unauthorized — invalid API key"
}

HTTP-Status: 401 Unauthorized

Fehlende Kalender-ID:

{
  "error": "calendarId is required",
  "code": "MISSING_CALENDAR_ID"
}

HTTP-Status: 400 Bad Request

Kalender gehört zu einem anderen Konto:

{
  "error": "Calendar does not belong to this account"
}

HTTP-Status: 403 Forbidden

MCP-Authentifizierung

Der MCP-Endpunkt (POST /mcp) verwendet dieselbe Bearer-Token-Authentifizierung:

Authorization: Bearer sk_live_dein_api_schluessel

Der /mcp-Endpunkt benötigt zusätzlich einen calendarId-Query-Parameter an der URL — https://api.flowcaptain.com/mcp?calendarId=YOUR_CALENDAR_ID. Ohne ihn wird die Anfrage abgelehnt.

Der Accept-Header muss application/json, text/event-stream für MCP-Anfragen enthalten.