KI-Assistenten sicher verbinden: OAuth oder API-Schlüssel?
Zwei Arten der Anmeldung
Ein Assistent, der auf Same-QR zugreift, braucht einen Nachweis, dass er das darf. ChatGPT und Claude.ai nutzen dafür eine OAuth-Verbindung, Coding-Agents wie Claude Code, Cursor und Codex sowie eigene Skripte einen API-Schlüssel.
Wie OAuth abläuft
OAuth kennst du von „Mit Google anmelden“. Der Assistent schickt dich zum Dienst, du meldest dich dort an und erlaubst den Zugriff. Der Assistent bekommt eine Berechtigung, aber nie dein Passwort. Bei Same-QR bestimmst du dabei per Haken, was er darf: ohne Haken nur lesen, mit „Auch anlegen und Texte ändern“ mehr, mit „Auch Ziele ändern, offline nehmen und löschen“ alles. So läuft es, wenn du Same-QR in ChatGPT oder Claude.ai als Connector mit der Adresse https://sameqr.com/api/mcp hinzufügst.
Warum Schlüssel nicht in den Chat gehören
Ein API-Schlüssel ist ein Generalschlüssel. Was im Chat steht, bleibt im Verlauf, kann in Exporten landen und wird an den Anbieter übermittelt. Deshalb: Kopiere nie einen Schlüssel oder ein Passwort in ein Chatfenster. Für Chat-Assistenten gibt es OAuth, für alles andere Umgebungsvariablen.
Wann ein API-Schlüssel passt
Programme ohne Browserfenster, also Skripte, CI-Pipelines und Coding-Agents im Terminal, arbeiten mit Schlüsseln. Bei Same-QR legst du sie unter Konto, „Zugang für CLI, Skripte und Agenten“, an, wählst „nur lesen“, „lesen + schreiben“ (anlegen, Namen und Texte ändern) oder „voll“ (zusätzlich Ziele ändern, offline nehmen, löschen) und eine Laufzeit, und hinterlegst sie als SAMEQR_API_KEY. Die Konfigurationen für Claude Code, Cursor und Codex verweisen nur auf diese Variable, der Schlüssel selbst steht in keiner Datei.
sameqr mcpDieser Befehl zeigt die fertigen Einträge für alle drei Programme an.
Zugriff wieder entziehen
- Die Verbindung im Same-QR-Dashboard unter Konto, Verbundene Apps, trennen, und den Connector in ChatGPT oder Claude.ai entfernen.
- API-Schlüssel im Dashboard widerrufen, er ist sofort ungültig.
- Bei Verdacht das Passwort ändern: Das widerruft bei Same-QR alle Schlüssel auf einmal.
Fazit: Warum Same-QR
Same-QR bietet für jeden Assistenten die passende Anmeldung: OAuth für ChatGPT und Claude.ai, Schlüssel in drei Stufen für Coding-Agents und Skripte, mit Laufzeit, einmaliger Anzeige und sofortigem Widerruf. Sicherheit, die nicht im Weg steht.
Leg gleich los: Registriere dich kostenlos auf sameqr.com, zwei dynamische QR-Codes sind dauerhaft gratis. API, CLI und MCP-Server gibt es in jedem Tarif, die Dokumentation steht auf sameqr.com/entwickler.
Häufig gestellte Fragen
Nein. Du meldest dich direkt bei Same-QR an, ChatGPT bekommt nur die Erlaubnis.
Sie laufen oft im Terminal oder in Pipelines ohne Browserfenster. Dort ist ein Schlüssel in einer Umgebungsvariable der übliche Weg.
Widerrufe ihn sofort im Dashboard und leg einen neuen an.
Jetzt vormerken, bevor es losgeht.
Eine E-Mail, sobald das Tool startet — mit den Preisen und dem kostenlosen Tarif. Kein Spam, jederzeit abbestellbar.
- Dein kostenloser Zugang ist vorgemerkt — bezahlen kann man ohnehin noch nicht
- 90 statt 30 Tage unbegrenzte Zieländerungen: dreifache Testphase, nur für Vorgemerkte
- Startpreis-Garantie: dein Preis bleibt, auch wenn wir später erhöhen
Mit der Anmeldung willigst du ein, den Newsletter zu erhalten. Die Einwilligung kannst du jederzeit über den Abmeldelink in jeder E-Mail widerrufen.