---
title: "Verbundene Apps (OAuth-Verbindungen)"
description: "Liste und widerrufe die OAuth-/MCP-Apps, die mit deinem Konto verbunden sind, z. B. Claudes Remote-MCP-Connector."
---

Mit Uptimeify kannst du Drittanbieter-Apps (wie Claude Desktop / Claude.ai) per [MCP-OAuth](/de/api/mcp) verbinden. Mit diesen beiden Endpunkten kann der angemeldete Nutzer seine eigenen Verbindungen auflisten und widerrufen. Sie stehen hinter der Seite **Einstellungen → Verbundene Apps** im Dashboard.

Beide Endpunkte sind **session-authentifiziert** (Browser-Cookie), nicht token-basiert: sie gehören nicht zur `wsm_`-/`wsma_`-API-Token-Oberfläche, und jede Operation ist strikt auf die eigenen Verbindungen des Aufrufers beschränkt.

## Verbindungen auflisten

`GET /api/oauth/connections`

Liefert die eigenen, aktiven OAuth-Verbindungen des Aufrufers, einen Eintrag pro verbundenem Client. „Aktiv" bedeutet, dass die Berechtigung noch ein offenes Refresh-Fenster hat. Ohne Verbindungen liefert der Endpunkt ein leeres Array.

### Beispiel (cURL)

```bash
curl -X GET "$BASE_URL/api/oauth/connections" \
  -H "Cookie: $SESSION_COOKIE" \
  -H "Accept: application/json"
```

### Antwort

```json
[
  {
    "client_id": "claude-desktop",
    "client_name": "Claude",
    "connected_at": "2026-06-01T09:12:00.000Z",
    "last_active": "2026-07-20T14:03:00.000Z",
    "scope": "read-only"
  }
]
```

| Feld | Typ | Beschreibung |
| --- | --- | --- |
| `client_id` | string | Die OAuth-Client-Kennung. |
| `client_name` | string | Menschenlesbarer App-Name. |
| `connected_at` | string (ISO 8601) | Zeitpunkt der ersten Autorisierung. |
| `last_active` | string (ISO 8601) | Letzte Token-Aktivität dieses Clients. |
| `scope` | string | Immer `"read-only"`: verbundene Apps können niemals etwas erstellen, bearbeiten oder löschen. |

## Eine Verbindung widerrufen

`DELETE /api/oauth/connections/:clientId`

Widerruft deine eigene Berechtigung für den angegebenen Client: löscht sofort dessen Access-/Refresh-Token und den Consent-Eintrag. Die App verliert den Zugriff sofort; für eine erneute Verbindung muss der Nutzer den OAuth-Zustimmungsprozess erneut durchlaufen.

### Beispiel (cURL)

```bash
curl -X DELETE "$BASE_URL/api/oauth/connections/claude-desktop" \
  -H "Cookie: $SESSION_COOKIE"
```

### Antwort

```json
{ "revoked": true, "client_id": "claude-desktop" }
```

## Häufige Fehler

| Status | `data.code` | Bedeutung |
| --- | --- | --- |
| 401 | `unauthorized` | Keine aktive Session (nicht angemeldet). Beide Endpunkte. |
| 400 | `missingClientId` | Nur `DELETE`: der Pfad-Parameter `:clientId` fehlt. |
| 404 | `unknownOauthConnection` | Nur `DELETE`: der Aufrufer hat keine Verbindung mit dieser `client_id` (bereits widerrufen, abgelaufen oder nie verbunden). Siehe [Fehlercodes](/de/api/error-codes-and-known-pitfalls). |
