Skip to content

Authentifizierung ​

Alle Requests authentifizieren sich per Bearer-Token im Authorization-Header.

Authorization: Bearer liza_mcp_…

Welche Daten und Tools sichtbar sind, richtet sich nach deiner Rolle (owner > admin > user > follower > guest) und den verbundenen Integrationen (z. B. erscheinen CRM-Tools nur mit verbundener CRM-Integration).

TIP

Den Token erstellst du in den Liza-Einstellungen. Behandle ihn wie ein Passwort — er trägt deine Berechtigungen.

Auth-Cache ​

Tokens werden serverseitig kurz gecacht. Löschen, Deaktivieren und Neu-Vergeben über die Einstellungen räumt den Cache automatisch — ein widerrufener Token wirkt also sofort, nicht erst nach Ablauf der Cache-Dauer.

Wurde ein Token direkt auf der Datenbank geändert, lässt sich der Eintrag manuell leeren. Der Endpunkt ist authentifiziert und räumt ausschließlich den Cache-Eintrag des mitgeschickten Tokens:

bash
curl -X POST https://api.eu.liza.app/api/mcp/clear-cache \
  -H "Authorization: Bearer DEIN_TOKEN"