CovaSyn

API-Keys und Authentifizierung

Wenn Sie eine Fehlermeldung des MCP-Servers hierher geschickt hat: Ihnen fehlt ein gültiger API-Key. So bekommen Sie einen.

Schritt 1: Erstgespräch buchen

Buchen Sie ein unverbindliches Erstgespräch. 15 Minuten am Telefon, wir klären Zugang und Anwendungsfall und richten Ihren API-Key ein.

Schritt 2: Key erzeugen

Im Dashboard unter API-Keys erzeugen Sie einen Schlüssel. Er wird genau einmal angezeigt, kopieren Sie ihn direkt in Ihre Client-Konfiguration. Kompromittierte Schlüssel können Sie dort jederzeit widerrufen.

Schritt 3: Key mitsenden

Der Server akzeptiert den Key in zwei gleichwertigen Formen:

X-CovaSyn-Key: <ihr-key>
Authorization: Bearer <ihr-key>

Prüfen können Sie den Key direkt per curl:

curl -X POST https://mcp.covasyn.com/mcp \
  -H 'Content-Type: application/json' \
  -H 'Accept: application/json, text/event-stream' \
  -H 'X-CovaSyn-Key: <ihr-key>' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
        "name":"covabasic_canonicalize",
        "arguments":{"smiles":"CCO"}}}'

Kommt ein Ergebnis statt eines auth_error, funktioniert der Key.

OAuth

Alternativ spricht der Server OAuth 2.1 mit PKCE und Dynamic Client Registration. MCP-Clients mit OAuth-Unterstützung verbinden sich damit ohne manuelle Key-Eingabe. Details und Discovery-Endpunkte stehen in der MCP-Dokumentation.

MCP: API-Keys und Authentifizierung | CovaSyn