Authentifizierung
Authentifizierung mit der FlowCaptain-API über Bearer-Tokens und API-Schlüssel.
Authentifizierung
Alle FlowCaptain-API-Anfragen erfordern eine Authentifizierung über einen Bearer-Token im Authorization-Header.
API-Schlüssel-Authentifizierung
Authorization: Bearer sk_live_dein_api_schluessel
API-Schlüssel gelten kontoweit — ein einzelner Schlüssel funktioniert für jeden Kalender in deinem Konto. Deshalb muss jede Anfrage den Zielkalender über calendarId angeben; die Anfrage arbeitet dann mit der Konfiguration, der Verfügbarkeit und dem Google Kalender dieses Kalenders.
Jede Anfrage benötigt außerdem deine Kalender-ID — zu finden unter Dashboard → Kalender → API → Integrations-Anleitung. Übergib sie bei POST-Anfragen als Feld calendarId im JSON-Body und bei GET-Anfragen sowie MCP als Query-Parameter ?calendarId=....
Anfrage-Beispiel
curl -X POST https://api.flowcaptain.com/api/v1/check-availability \
-H "Content-Type: application/json" \
-H "Authorization: Bearer sk_live_dein_api_schluessel" \
-d '{"calendarId": "YOUR_CALENDAR_ID", "query": "nächsten Montag"}'
Fehlerantworten
Fehlender Authorization-Header:
{
"error": "Unauthorized — missing Authorization header"
}
HTTP-Status: 401 Unauthorized
Ungültiger API-Schlüssel:
{
"error": "Unauthorized — invalid API key"
}
HTTP-Status: 401 Unauthorized
Fehlende Kalender-ID:
{
"error": "calendarId is required",
"code": "MISSING_CALENDAR_ID"
}
HTTP-Status: 400 Bad Request
Kalender gehört zu einem anderen Konto:
{
"error": "Calendar does not belong to this account"
}
HTTP-Status: 403 Forbidden
MCP-Authentifizierung
Der MCP-Endpunkt (POST /mcp) verwendet dieselbe Bearer-Token-Authentifizierung:
Authorization: Bearer sk_live_dein_api_schluessel
Der /mcp-Endpunkt benötigt zusätzlich einen calendarId-Query-Parameter an der URL — https://api.flowcaptain.com/mcp?calendarId=YOUR_CALENDAR_ID. Ohne ihn wird die Anfrage abgelehnt.
Der Accept-Header muss application/json, text/event-stream für MCP-Anfragen enthalten.