Verbundene Apps (OAuth-Verbindungen)
Liste und widerrufe die OAuth-/MCP-Apps, die mit deinem Konto verbunden sind, z. B. Claudes Remote-MCP-Connector.
Mit Uptimeify kannst du Drittanbieter-Apps (wie Claude Desktop / Claude.ai) per MCP-OAuth verbinden. Mit diesen beiden Endpunkten kann der angemeldete Nutzer seine eigenen Verbindungen auflisten und widerrufen. Sie stehen hinter der Seite Einstellungen → Verbundene Apps im Dashboard.
Beide Endpunkte sind session-authentifiziert (Browser-Cookie), nicht token-basiert: sie gehören nicht zur wsm_-/wsma_-API-Token-Oberfläche, und jede Operation ist strikt auf die eigenen Verbindungen des Aufrufers beschränkt.
Verbindungen auflisten
GET /api/oauth/connections
Liefert die eigenen, aktiven OAuth-Verbindungen des Aufrufers, einen Eintrag pro verbundenem Client. „Aktiv" bedeutet, dass die Berechtigung noch ein offenes Refresh-Fenster hat. Ohne Verbindungen liefert der Endpunkt ein leeres Array.
Beispiel (cURL)
curl -X GET "$BASE_URL/api/oauth/connections" \
-H "Cookie: $SESSION_COOKIE" \
-H "Accept: application/json"Antwort
[
{
"client_id": "claude-desktop",
"client_name": "Claude",
"connected_at": "2026-06-01T09:12:00.000Z",
"last_active": "2026-07-20T14:03:00.000Z",
"scope": "read-only"
}
]| Feld | Typ | Beschreibung |
|---|---|---|
client_id | string | Die OAuth-Client-Kennung. |
client_name | string | Menschenlesbarer App-Name. |
connected_at | string (ISO 8601) | Zeitpunkt der ersten Autorisierung. |
last_active | string (ISO 8601) | Letzte Token-Aktivität dieses Clients. |
scope | string | Immer "read-only": verbundene Apps können niemals etwas erstellen, bearbeiten oder löschen. |
Eine Verbindung widerrufen
DELETE /api/oauth/connections/:clientId
Widerruft deine eigene Berechtigung für den angegebenen Client: löscht sofort dessen Access-/Refresh-Token und den Consent-Eintrag. Die App verliert den Zugriff sofort; für eine erneute Verbindung muss der Nutzer den OAuth-Zustimmungsprozess erneut durchlaufen.
Beispiel (cURL)
curl -X DELETE "$BASE_URL/api/oauth/connections/claude-desktop" \
-H "Cookie: $SESSION_COOKIE"Antwort
{ "revoked": true, "client_id": "claude-desktop" }Häufige Fehler
| Status | data.code | Bedeutung |
|---|---|---|
| 401 | unauthorized | Keine aktive Session (nicht angemeldet). Beide Endpunkte. |
| 400 | missingClientId | Nur DELETE: der Pfad-Parameter :clientId fehlt. |
| 404 | unknownOauthConnection | Nur DELETE: der Aufrufer hat keine Verbindung mit dieser client_id (bereits widerrufen, abgelaufen oder nie verbunden). Siehe Fehlercodes. |