API-Keys und Authentifizierung
Wenn Sie eine Fehlermeldung des MCP-Servers hierher geschickt hat: Ihnen fehlt ein gültiger API-Key. So bekommen Sie einen.
Schritt 1: Erstgespräch buchen
Buchen Sie ein unverbindliches Erstgespräch. 15 Minuten am Telefon, wir klären Zugang und Anwendungsfall und richten Ihren API-Key ein.
Schritt 2: Key erzeugen
Im Dashboard unter API-Keys erzeugen Sie einen Schlüssel. Er wird genau einmal angezeigt, kopieren Sie ihn direkt in Ihre Client-Konfiguration. Kompromittierte Schlüssel können Sie dort jederzeit widerrufen.
Schritt 3: Key mitsenden
Der Server akzeptiert den Key in zwei gleichwertigen Formen:
X-CovaSyn-Key: <ihr-key> Authorization: Bearer <ihr-key>
Prüfen können Sie den Key direkt per curl:
curl -X POST https://mcp.covasyn.com/mcp \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-H 'X-CovaSyn-Key: <ihr-key>' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
"name":"covabasic_canonicalize",
"arguments":{"smiles":"CCO"}}}'Kommt ein Ergebnis statt eines auth_error, funktioniert der Key.
OAuth
Alternativ spricht der Server OAuth 2.1 mit PKCE und Dynamic Client Registration. MCP-Clients mit OAuth-Unterstützung verbinden sich damit ohne manuelle Key-Eingabe. Details und Discovery-Endpunkte stehen in der MCP-Dokumentation.
