DE/EN/PT

Branding & Integrationen

API-Schlüssel

API-Schlüssel ermöglichen es einer externen Club-Website, sicher mit Omoplata zu kommunizieren. Über die Integrations-API kann deine Website live deinen Stundenplan anzeigen und Probetraining-Anmeldungen direkt in deinen Club übernehmen -- ohne manuelle Pflege.

Navigiere zu Einstellungen > API-Schlüssel, um deine Schlüssel zu verwalten.


Wie es funktioniert

Die Integrations-API ist eine Server-zu-Server-Schnittstelle: Das Backend deiner Website ruft die API mit dem API-Schlüssel auf -- niemals der Browser des Besuchers direkt. Dadurch bleibt der Schlüssel serverseitig geheim.

Browser des Besuchers
      │  (HTML/JS)
      ▼
Externe Club-Website (SvelteKit / Nuxt / …)
      │  Authorization: Bearer {api_key}
      ▼
Omoplata Integrations-API  ←→  Club-Datenbank

Jeder Schlüssel gehört zu genau deinem Club. Typische Einsatzzwecke:

OptionBeschreibung
Stundenplan anzeigendie Kurse und Termine deines Clubs live auf deiner Website darstellen.
Probetraining-FormularAnmeldungen von deiner Website als Interessenten in Omoplata anlegen.

Einen Schlüssel erstellen

Erstelle in den Einstellungen einen neuen API-Schlüssel. Du gibst ihm einen Namen und hakst an, was er darf. Der Klartext-Schlüssel wird nur ein einziges Mal angezeigt -- direkt nach der Erstellung. Kopiere ihn sofort und hinterlege ihn sicher in der Server-Konfiguration deiner Website. Intern wird nur ein Hash gespeichert; der Schlüssel selbst kann später nicht erneut eingesehen werden.

Schlüssel geheim halten

Gib einen API-Schlüssel niemals im Browser oder in Client-seitigem Code preis. Er gehört ausschließlich in das Backend deiner Website. Wurde ein Schlüssel versehentlich offengelegt, widerrufe ihn und erstelle einen neuen.


Berechtigungen

Ein Schlüssel kann nur das, was du ihm beim Anlegen erlaubst. Fehlt die passende Berechtigung, wird die Anfrage abgelehnt -- der Haken ist keine Empfehlung, sondern die Grenze.

BerechtigungWas der Schlüssel damit darf
Mitglieder & Verträge lesenMitglieder und ihre Verträge auslesen, auch fortlaufend abgleichen. Betrifft personenbezogene Daten.
Neue Mitglieder registrierenEine vollständige Anmeldung von deiner Website als Mitglied in Omoplata anlegen.
Probetraining-Verfügbarkeit lesenDie buchbaren Probetraining-Termine abrufen.
Probetraining-Anmeldungen absenden (Leads)Probetraining-Anmeldungen als Interessent anlegen und deren Folgeschritte (Termin bestätigen, Freunde einladen).
Registrierungsformular-Daten lesenDie Konfiguration und den Vertragstext des Anmeldeformulars abrufen.

Wie viel ein Schlüssel braucht, hängt davon ab, was deine Website tun soll:

Das soll deine Website könnenNötige Berechtigungen
Stundenplan, Tarife, FAQs, Testimonials und das Kontaktformularkeine -- dafür genügt ein aktiver Schlüssel ohne jede Berechtigung. Es sind die Inhalte, die dein Club ohnehin veröffentlicht.
Probetraining-FormularProbetraining-Verfügbarkeit lesen und Probetraining-Anmeldungen absenden (Leads)
Vollständige Online-Anmeldung als MitgliedRegistrierungsformular-Daten lesen und Neue Mitglieder registrieren
Mitgliederdaten mit einem anderen System abgleichenMitglieder & Verträge lesen

Einen Schlüssel mit Vollzugriff gibt es nicht: Jeder Schlüssel hat genau die Berechtigungen, die du ihm gegeben hast. Über Bearbeiten kannst du sie später jederzeit ändern -- der Schlüssel selbst bleibt dabei derselbe.

So wenig wie möglich

Vergib nur die Berechtigungen, die die Integration wirklich braucht. Ein Probetraining-Formular braucht keinen Zugriff auf deine Mitgliederdaten -- und ein offengelegter Schlüssel kann dann auch nicht mehr, als er sollte.


Schlüssel widerrufen

Du kannst einen Schlüssel jederzeit widerrufen. Danach werden alle Anfragen mit diesem Schlüssel abgelehnt -- erstelle in dem Fall einen neuen Schlüssel und aktualisiere die Konfiguration deiner Website.

Eine vollständige Anleitung zur Anbindung deiner Website findest du unter Integration mit deiner Website.

War diese Seite hilfreich?

Zurück
Integrationen