Branding & Integrationen
API-Schlüssel
API-Schlüssel ermöglichen es einer externen Club-Website, sicher mit Omoplata zu kommunizieren. Über die Integrations-API kann deine Website live deinen Stundenplan anzeigen und Probetraining-Anmeldungen direkt in deinen Club übernehmen -- ohne manuelle Pflege.
Navigiere zu Einstellungen > API-Schlüssel, um deine Schlüssel zu verwalten.
Wie es funktioniert
Die Integrations-API ist eine Server-zu-Server-Schnittstelle: Das Backend deiner Website ruft die API mit dem API-Schlüssel auf -- niemals der Browser des Besuchers direkt. Dadurch bleibt der Schlüssel serverseitig geheim.
Browser des Besuchers
│ (HTML/JS)
▼
Externe Club-Website (SvelteKit / Nuxt / …)
│ Authorization: Bearer {api_key}
▼
Omoplata Integrations-API ←→ Club-Datenbank
Jeder Schlüssel gehört zu genau deinem Club. Typische Einsatzzwecke:
| Option | Beschreibung |
|---|---|
| Stundenplan anzeigen | die Kurse und Termine deines Clubs live auf deiner Website darstellen. |
| Probetraining-Formular | Anmeldungen von deiner Website als Interessenten in Omoplata anlegen. |
Einen Schlüssel erstellen
Erstelle in den Einstellungen einen neuen API-Schlüssel. Du gibst ihm einen Namen und hakst an, was er darf. Der Klartext-Schlüssel wird nur ein einziges Mal angezeigt -- direkt nach der Erstellung. Kopiere ihn sofort und hinterlege ihn sicher in der Server-Konfiguration deiner Website. Intern wird nur ein Hash gespeichert; der Schlüssel selbst kann später nicht erneut eingesehen werden.
Schlüssel geheim halten
Gib einen API-Schlüssel niemals im Browser oder in Client-seitigem Code preis. Er gehört ausschließlich in das Backend deiner Website. Wurde ein Schlüssel versehentlich offengelegt, widerrufe ihn und erstelle einen neuen.
Berechtigungen
Ein Schlüssel kann nur das, was du ihm beim Anlegen erlaubst. Fehlt die passende Berechtigung, wird die Anfrage abgelehnt -- der Haken ist keine Empfehlung, sondern die Grenze.
| Berechtigung | Was der Schlüssel damit darf |
|---|---|
| Mitglieder & Verträge lesen | Mitglieder und ihre Verträge auslesen, auch fortlaufend abgleichen. Betrifft personenbezogene Daten. |
| Neue Mitglieder registrieren | Eine vollständige Anmeldung von deiner Website als Mitglied in Omoplata anlegen. |
| Probetraining-Verfügbarkeit lesen | Die buchbaren Probetraining-Termine abrufen. |
| Probetraining-Anmeldungen absenden (Leads) | Probetraining-Anmeldungen als Interessent anlegen und deren Folgeschritte (Termin bestätigen, Freunde einladen). |
| Registrierungsformular-Daten lesen | Die Konfiguration und den Vertragstext des Anmeldeformulars abrufen. |
Wie viel ein Schlüssel braucht, hängt davon ab, was deine Website tun soll:
| Das soll deine Website können | Nötige Berechtigungen |
|---|---|
| Stundenplan, Tarife, FAQs, Testimonials und das Kontaktformular | keine -- dafür genügt ein aktiver Schlüssel ohne jede Berechtigung. Es sind die Inhalte, die dein Club ohnehin veröffentlicht. |
| Probetraining-Formular | Probetraining-Verfügbarkeit lesen und Probetraining-Anmeldungen absenden (Leads) |
| Vollständige Online-Anmeldung als Mitglied | Registrierungsformular-Daten lesen und Neue Mitglieder registrieren |
| Mitgliederdaten mit einem anderen System abgleichen | Mitglieder & Verträge lesen |
Einen Schlüssel mit Vollzugriff gibt es nicht: Jeder Schlüssel hat genau die Berechtigungen, die du ihm gegeben hast. Über Bearbeiten kannst du sie später jederzeit ändern -- der Schlüssel selbst bleibt dabei derselbe.
So wenig wie möglich
Vergib nur die Berechtigungen, die die Integration wirklich braucht. Ein Probetraining-Formular braucht keinen Zugriff auf deine Mitgliederdaten -- und ein offengelegter Schlüssel kann dann auch nicht mehr, als er sollte.
Schlüssel widerrufen
Du kannst einen Schlüssel jederzeit widerrufen. Danach werden alle Anfragen mit diesem Schlüssel abgelehnt -- erstelle in dem Fall einen neuen Schlüssel und aktualisiere die Konfiguration deiner Website.
Eine vollständige Anleitung zur Anbindung deiner Website findest du unter Integration mit deiner Website.