Authentifizierung
Alle Requests authentifizieren sich per Bearer-Token im Authorization-Header.
Authorization: Bearer liza_mcp_…Welche Daten und Tools sichtbar sind, richtet sich nach deiner Rolle (owner > admin > user > follower > guest) und den verbundenen Integrationen (z. B. erscheinen CRM-Tools nur mit verbundener CRM-Integration).
TIP
Den Token erstellst du in den Liza-Einstellungen. Behandle ihn wie ein Passwort — er trägt deine Berechtigungen.
Auth-Cache
Tokens werden serverseitig kurz gecacht. Löschen, Deaktivieren und Neu-Vergeben über die Einstellungen räumt den Cache automatisch — ein widerrufener Token wirkt also sofort, nicht erst nach Ablauf der Cache-Dauer.
Wurde ein Token direkt auf der Datenbank geändert, lässt sich der Eintrag manuell leeren. Der Endpunkt ist authentifiziert und räumt ausschließlich den Cache-Eintrag des mitgeschickten Tokens:
curl -X POST https://api.eu.liza.app/api/mcp/clear-cache \
-H "Authorization: Bearer DEIN_TOKEN"