API-Schlüssel und Berechtigungen

Ein Schlüssel ist der Zugriff einer Person, eingegrenzt auf Websites und Scopes. Machen Sie ihn so klein, wie die Aufgabe es braucht.

Zwei Arten von Schlüsseln

Schlüssel Erstellt in Gilt für Präfix
Workspace-Schlüssel Settings → API and MCP → New credential alle Websites oder die, die Sie anhaken mr_ws_…
Website-Schlüssel entsteht, wenn sich das WordPress-Plugin oder die Shopify-App verbindet eine Website mr_site_…

Nutzen Sie einen Workspace-Schlüssel für Ihre eigenen Skripte und Assistenten, und haken Sie nur die Websites an, die er braucht. Beide Arten stehen unter Settings → API and MCP mit ihrer letzten Nutzung, damit Sie ungenutzte erkennen. Jeder Schlüssel wird nur einmal angezeigt und ist auf 1.200 Anfragen pro Stunde begrenzt.

Scopes

Scope Erlaubt
sites:read Website-Übersicht, Werte und Verlauf, Geschwindigkeitsergebnisse, das Portfolio aller Websites des Schlüssels, Audits
issues:read Probleme mit Belegen, KI-Erklärungen, vorgeschlagene Werte, priorisierte Aktionen
pages:read gecrawlte Seiten und Befunde pro Seite
search:read Search-Console-Zusammenfassung und Zeilen
ai:read KI-Sichtbarkeit, Antwortlücken, Zugriff von KI-Crawlern, llms.txt und Ergebnisse von Agentic Browsing
issues:recheck eine erneute Prüfung einplanen oder die Agentic-Browsing-Prüfung für eine Seite neu ausführen
audits:run ein vollständiges Audit starten (Audits lesen braucht sites:read)
actions:apply Änderungen an SEO-Titel, Beschreibung, Canonical oder noindex, llms.txt und Regeln für KI-Crawler genehmigen, geschrieben über den WordPress-Connector
content:write wird vom WordPress-Plugin genutzt, um Inhalte zu senden; nicht für Ihre eigenen Skripte

Der Schlüssel, den das WordPress-Plugin oder die Shopify-App nutzt, hat content:write sowie sites:read und pages:read, damit er auch die Werte dieser Website für die eigenen Bildschirme zurücklesen kann.

Einen Schlüssel ändern

Edit am Schlüssel ändert seinen Namen, seine Scopes und, bei einem Workspace-Schlüssel, seine Websites. Der Schlüssel selbst bleibt gleich, also braucht nichts eine neue Kopie. Ein Website-Schlüssel bleibt bei seiner Website. Ein Schlüssel, den das WordPress-Plugin oder die Shopify-App nutzt, behält seinen Namen und die Scopes, die er braucht. Schlüssel, die erstellt wurden, bevor es einen Scope gab (zum Beispiel ai:read oder audits:run), haben ihn nicht: Fügen Sie ihn mit Edit hinzu.

OAuth-Tokens

Wenn ein MCP-Client Sie anmeldet, statt einen Schlüssel zu nehmen (zum Beispiel ChatGPT), ist das Token, das er erhält, ein Workspace-Schlüssel mit den Lese-Scopes, die Sie genehmigt haben. Es erscheint in derselben Liste unter Settings → API and MCP und wird auf dieselbe Weise widerrufen. Schreib-Scopes werden über OAuth nie vergeben.

Widerrufen

Settings → API and MCP → Revoke am Schlüssel. Anfragen damit scheitern ab diesem Moment mit 401. Auch der Schlüssel des WordPress-Plugins lässt sich dort widerrufen; das Plugin zeigt dann „getrennt“ und sendet nichts mehr.

Häufige Fragen

Ich habe einen Schlüssel verloren. Kann ich ihn noch einmal sehen?

Nein. MonoRanks speichert nur einen Fingerabdruck. Widerrufen Sie ihn und erstellen Sie einen neuen.

Kann ich einem bestehenden Schlüssel mehr Zugriff geben?

Ja. Edit am Schlüssel ändert Name, Scopes und Websites. Der Schlüssel selbst bleibt gleich, also braucht nichts, das ihn nutzt, eine neue Kopie.

Kann ein Kundenbetrachter Schlüssel erstellen?

Nein. Schlüssel erstellen Inhaber und Mitglieder, und ein Schlüssel funktioniert nicht mehr, wenn die Person, die ihn erstellt hat, Kundenbetrachter wird oder den Workspace verlässt.