KontoAPI-Schlüsselverwaltung

API-Schlüsselverwaltung

Erstelle und verwalte API-Schlüssel, um Claude Desktop, ChatGPT und andere KI-Agenten über den MCP-Server mit deinem Nomadfiling-Konto zu verbinden.

API-Schlüssel für den MCP-Zugriff erstellen und verwalten

Mit API-Schlüsseln kannst du Nomadfiling mit Claude Desktop und anderen MCP-Clients verbinden, ohne dein Kontopasswort weiterzugeben. Du erstellst Schlüssel auf der Seite „API-Schlüssel“, kopierst den Klartextwert einmal und verwendest ihn anschließend als Bearer-Token, wenn sich ein Client mit dem MCP-Server verbindet.

Die Seite „API-Schlüssel“ befindet sich unter /api-keys und erfordert eine Anmeldung. Wenn deine Sitzung abgelaufen ist, leitet Nomadfiling dich zu /login weiter.

Bevor du beginnst

Du benötigst:

  • Ein Nomadfiling-Konto mit Zugriff auf das Dashboard
  • Eine aktive Sitzung in der Web-App
  • Die MCP-Server-URL für deine Umgebung
  • Einen Client, der je nach Integrationspfad entweder API-Schlüssel-Authentifizierung oder OAuth unterstützt

Der MCP-Endpunkt lautet:

{API_BASE_URL}/mcp-server

Wenn du eine lokale Clientdatei konfigurierst, bewahre Endpunkt und Schlüssel gemeinsam auf, damit du die Verbindung unmittelbar nach der Schlüsselerstellung testen kannst.

Einen API-Schlüssel erstellen

Erstelle den Schlüssel zuerst im Dashboard und kopiere ihn anschließend in deine MCP-Clientkonfiguration.

Seite „API-Schlüssel“ öffnen

Melde dich bei Nomadfiling an und öffne /api-keys. Wenn du nicht angemeldet bist, leitet dich die App zu /login weiter, bevor sie die Seite anzeigt.

Du solltest ein Formular zum Erstellen eines neuen Schlüssels und darunter eine Liste vorhandener Schlüssel sehen.

Namen für den Schlüssel eingeben

Füge einen aussagekräftigen Namen wie Claude Desktop on MacBook Pro oder Internal agent staging hinzu. Nomadfiling verlangt einen Namen und zeigt eine Warnung, wenn du das Feld leer lässt.

Ein guter Name erleichtert es, später den richtigen Schlüssel zu widerrufen, ohne andere Clients zu unterbrechen.

Schlüssel generieren

Klicke auf die Schaltfläche zum Generieren. Nomadfiling erstellt 32 kryptografisch zufällige Bytes, formatiert sie als Hex-Token mit dem Präfix nf_ und erzeugt einen 67 Zeichen langen Schlüssel.

Die App hasht das Token vor dem Speichern mit SHA-256 und speichert nur den Hash, den Schlüsselnamen und ein kurzes Präfix zur Identifikation.

Klartextschlüssel sofort kopieren

Nach der Generierung zeigt Nomadfiling das vollständige Klartext-Token einmalig in einem Banner mit Kopierschaltfläche an. Das Banner weist darauf hin, dass der Schlüssel nicht erneut angezeigt wird.

Kopiere den Schlüssel in deinen Passwortmanager, Secret Store oder deine MCP-Clientkonfiguration, bevor du das Banner schließt.

Banner nach dem Speichern schließen

Klicke auf Verstanden, nachdem du den Schlüssel gespeichert hast. Nomadfiling löscht dann den Klartextwert; du kannst ihn später nicht wiederherstellen.

Wenn du den Schlüssel verlierst, erstelle einen neuen und aktualisiere alle Clients, die den alten Wert verwendet haben.

Nomadfiling zeigt den Klartext-API-Schlüssel nur einmal an. Nachdem du das Banner geschlossen hast, enthält der gespeicherte Datensatz nur einen SHA-256-Hash und ein kurzes Präfix wie nf_a3f2b1c4d….

Was Nomadfiling für jeden Schlüssel speichert

Nomadfiling speichert genügend Metadaten, um den Schlüssel zu identifizieren und zu verwalten, ohne das Secret selbst aufzubewahren.

namestring
Required

Die Bezeichnung, die du dem Schlüssel im Dashboard zuweist. Verwende einen Namen, der einem Gerät, einer Umgebung oder einem Client entspricht.

key_prefixstring
Required

Ein kurzes Anzeigepräfix, das aus den ersten Zeichen des Tokens und Auslassungspunkten gebildet wird. Nomadfiling verwendet dieses Präfix in der Schlüsselliste, damit du erkennst, welchen Schlüssel du widerrufen möchtest.

key_hashstring
Required

Ein SHA-256-Hash des Klartext-Tokens. Nomadfiling speichert den Hash statt des Secrets.

user_idstring
Required

Das Konto, dem der Schlüssel gehört.

created_atstring
Required

Der in der Schlüsselliste angezeigte Erstellungszeitpunkt.

last_used_atstring

Der Zeitpunkt der letzten Verwendung des Schlüssels. Nutze dieses Feld, um veraltete Schlüssel vor dem Widerruf zu finden.

Schlüssel prüfen und widerrufen

Die Seite „API-Schlüssel“ listet jeden Schlüssel deines Kontos mit folgenden Angaben auf:

  • Name
  • Schlüsselpräfix
  • Erstellungsdatum
  • Datum der letzten Verwendung

Jede Zeile enthält außerdem ein rotes Papierkorbsymbol zum Löschen. Wenn du einen Schlüssel löschst, bittet Nomadfiling mit der Meldung Diesen API-Schlüssel löschen? Jeder MCP-Client, der ihn verwendet, funktioniert dann nicht mehr. um Bestätigung.

Widerrufe ungenutzte Schlüssel regelmäßig. Das Datum der letzten Verwendung ist der schnellste Weg, alte lokale Konfigurationen, ausgemusterte Laptops oder Testagenten zu erkennen, die keinen Zugriff mehr benötigen.

Claude Desktop mit einem API-Schlüssel konfigurieren

Claude Desktop verbindet sich mit dem MCP-Server von Nomadfiling, indem dein API-Schlüssel im Header Authorization als Bearer-Token gesendet wird.

{
  "mcpServers": {
    "nomadfiling": {
      "command": "npx",
      "args": [
        "mcp-remote",
        "{API_BASE_URL}/mcp-server"
      ],
      "env": {
        "MCP_REMOTE_HEADERS": "{"Authorization":"Bearer nf_example_9xmk7q2r4b7m8n2p6t1v5c8a"}"
      }
    }
  }
}

Starte Claude Desktop nach dem Speichern der Konfiguration neu. Bei erfolgreicher Verbindung stehen die Nomadfiling-Tools im Client zur Verfügung.

ChatGPT mit OAuth konfigurieren

ChatGPT verwendet OAuth statt eines manuell eingefügten API-Schlüssels. Füge Nomadfiling in der ChatGPT-Einstellungsoberfläche als benutzerdefinierten Connector hinzu und lasse ChatGPT die OAuth-Metadaten automatisch erkennen.

Connectors in ChatGPT öffnen

Gehe in ChatGPT zu Einstellungen, dann zu Connectors und anschließend zu Benutzerdefinierten Connector hinzufügen.

MCP-Server-URL eingeben

Verwende die Nomadfiling-MCP-Basis-URL als Connector-Ziel. ChatGPT liest OAuth-Metadaten aus den vom Server bereitgestellten Well-known-Discovery-Endpunkten.

OAuth-Autorisierung abschließen

Schließe den Anmelde- und Einwilligungsablauf im von ChatGPT geöffneten Browserfenster ab. Der Server unterstützt OAuth-Discovery für Autorisierungs- und Protected-Resource-Metadaten.

Nach Abschluss kann ChatGPT Nomadfiling-Tools ohne manuell erstellten API-Schlüssel aufrufen.

Die OAuth-Discovery-Endpunkte lauten:

/.well-known/oauth-authorization-server
/.well-known/oauth-protected-resource

Einen benutzerdefinierten OAuth-Client konfigurieren

Wenn du einen eigenen MCP-kompatiblen Client entwickelst, verwende die OAuth-Endpunkte des Servers direkt.

authorization endpointURL
Required

Der Endpunkt, an den dein Client Benutzer für den Authorization-Code-Ablauf sendet.

token endpointURL
Required

Der Endpunkt, an dem dein Client den Autorisierungscode gegen Access- und Refresh-Tokens austauscht.

registration endpointURL
Required

Der Endpunkt für dynamische Clientregistrierung, wenn dein Client sie unterstützt.

scopestring
Required

Verwende den Scope mcp.

code challenge methodstring
Required

Verwende S256. PKCE ist erforderlich.

grant typesstring
Required

Verwende authorization_code und refresh_token.

Verfügbare MCP-Tools

Nach der Verbindung kann dein Client die folgenden vom Nomadfiling-MCP-Server bereitgestellten Tools aufrufen.

  • list_filings
  • create_filing
  • get_filing
  • update_filing
  • delete_filing
  • list_partnership_filings
  • get_partnership_filing
  • create_partnership_filing
  • update_partnership_filing
  • delete_partnership_filing
  • list_payments
  • list_fax_logs
  • get_form_schema
  • get_pdf_url

Nutze die MCP-Toolreferenz für Details zu Eingaben, Ausgaben und Verhalten der Tools.

Sicherheitspraktiken

Einige Gewohnheiten verhindern die meisten schlüsselbezogenen Ausfälle und Datenlecks.

Häufig gestellte Fragen

Verwandte Seiten

Wenn du die Verbindung nach der Einrichtung testen möchtest, kehre zum Dashboard zurück und erstelle oder prüfe eine Einreichung, bevor du Nomadfiling über deinen MCP-Client aufrufst.