CovaSyn

API-Keys und Authentifizierung

Wenn dich eine Fehlermeldung des MCP-Servers hierher geschickt hat: dir fehlt ein gültiger API-Key. So bekommst du einen, kostenlos.

Schritt 1: Konto anlegen

Registriere dich unter workspace.covasyn.com. E-Mail und Passwort genügen, Zahlungsdaten sind nicht nötig. Der Free-Tier umfasst 100 Analysen pro Woche.

Schritt 2: Key erzeugen

Im Dashboard unter API-Keys erzeugst du einen Schlüssel. Er wird genau einmal angezeigt, kopiere ihn direkt in deine Client-Konfiguration. Kompromittierte Schlüssel kannst du dort jederzeit widerrufen.

Schritt 3: Key mitsenden

Der Server akzeptiert den Key in zwei gleichwertigen Formen:

X-CovaSyn-Key: <dein-key>
Authorization: Bearer <dein-key>

Prüfen kannst du den Key direkt per curl:

curl -X POST https://mcp.covasyn.com/mcp \
  -H 'Content-Type: application/json' \
  -H 'Accept: application/json, text/event-stream' \
  -H 'X-CovaSyn-Key: <dein-key>' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
        "name":"covabasic_canonicalize",
        "arguments":{"smiles":"CCO"}}}'

Kommt ein Ergebnis statt eines auth_error, funktioniert der Key.

OAuth

Alternativ spricht der Server OAuth 2.1 mit PKCE und Dynamic Client Registration. MCP-Clients mit OAuth-Unterstützung verbinden sich damit ohne manuelle Key-Eingabe. Details und Discovery-Endpunkte stehen in der MCP-Dokumentation.

MCP: API-Keys und Authentifizierung | CovaSyn