https://app.authorized.by/api/public/mcp
| Verbindungstyp | Remote-MCP-Server |
| Transport | Streamable HTTP, zustandslos |
| Authentifizierung | Keine |
| Protokollversion | 2026-07-28 |
| Rate Limit | 20 Anfragen pro Minute je IP-Adresse |
| Kosten | Kostenlos |
Der Server stellt dieselben öffentlichen Daten bereit wie die authorized.by Brands API.
Welche Fragen sind möglich?
Nach dem Verbinden lassen sich zum Beispiel folgende Fragen stellen:
- „Welche Marken haben feuerdepot.de autorisiert? Bitte mit Zertifikatslinks.“
- „Zeige fünf autorisierte Deuter-Händler mit ihren Shop-Domains.“
- „Finde eine Marke und zeige ihr öffentliches Profil.“
- „Für welche Marken ist dieser Händler autorisiert?“
Die Ergebnisse geben den Datenstand zum Zeitpunkt der Abfrage wieder und können sich ändern.
Client verbinden
Jeder Client, der Remote-MCP-Server über Streamable HTTP unterstützt, kann den oben genannten Endpunkt nutzen. Wählen Sie keine Authentifizierung und richten Sie sich für das genaue Konfigurationsformat nach der Dokumentation Ihres Clients.
ChatGPT
Benutzerdefinierte MCP-Verbindungen setzen den Entwicklermodus voraus. Die Verfügbarkeit hängt von Konto und Workspace-Einstellungen ab.
- Öffnen Sie Einstellungen → Sicherheit und Anmeldung und aktivieren Sie den Entwicklermodus.
- Öffnen Sie ChatGPT Plugins und wählen Sie das Plus-Symbol.
- Tragen Sie authorized.by als Namen ein.
- Wählen Sie Server-URL und fügen Sie den oben genannten Endpunkt ein.
- Setzen Sie die Authentifizierung auf Keine.
- Bestätigen Sie den Hinweis und erstellen Sie die Verbindung.
- Starten Sie eine neue Unterhaltung und wählen Sie authorized.by im Tools-Menü aus.
Die Verbindung stellt die Tools in Ihrem Konto bereit. Sie wird dadurch nicht automatisch in jeder ChatGPT-Unterhaltung oder für andere Nutzer aktiv.
Claude
Je nach Workspace-Richtlinie muss ein Administrator den Connector zuerst freigeben.
- Öffnen Sie Anpassen → Connectors.
- Wählen Sie + → Benutzerdefinierten Connector hinzufügen.
- Tragen Sie authorized.by als Namen ein.
- Fügen Sie die oben genannte Server-URL ein.
- Lassen Sie die optionalen OAuth-Angaben leer und schließen Sie das Hinzufügen ab.
- Aktivieren Sie den Connector für Ihre Unterhaltung.
Direkt ausprobieren
Dieser Prompt zeigt nach dem Verbinden eine vollständige Abfrage von Anfang bis Ende:
Nutze das authorized.by-Plugin und prüfe, welche Marken feuerdepot.de autorisiert haben. Gleiche die Shop-Domain ab und gib die Zertifikatslinks mit aus.
Die Bezeichnungen in den Menüs können je nach Oberflächensprache und Version abweichen.
Verfügbare Tools
Der Server stellt sechs Tools bereit und erschließt das Netzwerk in beide Richtungen: von Marken zu ihren autorisierten Händlern und von Händlern zu den autorisierenden Marken.
| Tool | Zweck | Parameter |
|---|---|---|
get_brands | Marken und Hersteller suchen. Liefert Namen, Slugs, Logos und die Anzahl autorisierter Händler. | Optional: search, page, size |
get_brand | Öffentliches Markenprofil abrufen, inklusive Website, Kategorien und Beschreibung. | Erforderlich: id_or_alias |
get_brand_retailers | Händler abrufen, die von einer bestimmten Marke autorisiert sind. | Erforderlich: id_or_alias |
get_retailers | Händler nach Firmenname oder Alias suchen. Liefert Shop-URLs und die Anzahl autorisierender Marken. | Optional: search, page, size |
get_retailer | Öffentliches Händlerprofil mit den verfügbaren Angaben abrufen. | Erforderlich: id_or_alias |
get_retailer_brands | Marken abrufen, für die ein Händler autorisiert ist, inklusive verfügbarer Zertifikatslinks. | Erforderlich: id_or_alias |
Bei den Such-Tools beginnt die Seitenzählung bei 0. Die dokumentierte Standard-Seitengröße beträgt 500. Über die Paginierungsangaben lässt sich erkennen, ob weitere Ergebnisse vorliegen. Einzelne Profilfelder können leer sein, wenn keine Angaben vorliegen.
So prüfen Sie einen Händler
Für eine belastbare Abfrage der Autorisierung:
- Händler über
get_retailerssuchen. - Zurückgegebene
shop_urlmit der geprüften Domain abgleichen. - Die gelieferte Händler-ID oder den Slug mit
get_retailer_brandsverwenden. - Die konkret zurückgegebenen Markenbeziehungen ausweisen.
- Auf die verfügbaren Autorisierungszertifikate verlinken.
Liefert die Domainsuche keinen Treffer, hilft die Suche über Firmenname oder Alias – mit anschließendem Abgleich der zurückgegebenen Shop-Domain. Ähnlich benannte Shops sind nicht zwangsläufig dasselbe Unternehmen.
Ergebnisse richtig einordnen
Eine bestätigte Beziehung zu einer Marke begründet keine Autorisierung für alle weiteren Marken im Sortiment eines Händlers.
Er bedeutet, dass die Abfrage keinen passenden Datensatz gefunden hat. Autorisierungen können auch außerhalb des authorized.by-Verzeichnisses bestehen.
Sie ist bei der Bewertung eines Händlers gemeinsam mit weiteren relevanten Informationen zu betrachten.
| Feld oder Attribut | Bedeutung |
|---|---|
partnership_date | Erfasstes Startdatum der Autorisierungsbeziehung, nicht das Datum der letzten Aktualisierung. |
certificate_url | Öffentlicher englischer Zertifikatslink für die jeweilige Beziehung, sofern verfügbar. |
certificate_url_de | Öffentlicher deutscher Zertifikatslink für die jeweilige Beziehung, sofern verfügbar. |
| Subscription Plan | Paketstufe des Händlers. Keine Qualitäts- oder Sicherheitsbewertung. |
tuv_certification_date | Erfasstes TÜV-Zertifizierungsdatum. Das Datum allein belegt weder aktuelle Gültigkeit noch Umfang. |
Händlerlisten aus get_brand_retailers sind nach Paketstufe sortiert – PREMIUM, START, FREE – und anschließend nach der Anzahl der Markenverbindungen. Diese Reihenfolge ist keine Qualitätsrangfolge.
Technische Details
Der Server nutzt JSON-RPC 2.0 über HTTP POST mit Content-Type: application/json. Unterstützte Methoden:
tools/list
tools/call
Der Server arbeitet zustandslos: Anfragen erfordern keine dauerhafte Session. Notifications ohne id, etwa notifications/initialized, werden mit HTTP 202 Accepted und leerem Body quittiert.
Tool-Ergebnisse werden als JSON innerhalb eines Text-Content-Blocks zurückgegeben. Clients sollten isError auswerten, bevor sie ein Ergebnis interpretieren. Eine fehlgeschlagene Anfrage oder ein Serverfehler darf nicht als „keine Autorisierung gefunden“ dargestellt werden.
Rate Limits und faire Nutzung
Der Server erlaubt 20 Anfragen pro Minute je IP-Adresse. Wird das Limit überschritten, antwortet der Server mit HTTP 429 Too Many Requests.
Stellen Sie gezielte Anfragen, vermeiden Sie unnötige Wiederholungen und nutzen Sie bei Drosselung ein Backoff. Wenn Sie Ergebnisse zwischenspeichern, halten Sie den Abrufzeitpunkt fest und geben Sie zwischengespeicherte Daten nicht als aktuelle Abfrage aus.
Lieber REST?
Dieselben öffentlichen Daten stehen über die REST-API bereit:
https://app.authorized.by/api/public/v1/
/brands/{id}
/brands/{id}/retailers
/retailers
/retailers/{id}
/retailers/{id}/brands
Die REST-API begrenzt die Seitengröße auf 100 Datensätze.
Über authorized.by
authorized.by ermöglicht Marken, ihre Handelspartner zu bestätigen, und macht diese Beziehungen über öffentliche Profile, Autorisierungszertifikate und maschinenlesbare Daten zugänglich.
Die authorized.by GmbH ist Teil der TÜV Saarland Gruppe.
Das liefert der Server
- Von Marken bestätigte Händlerbeziehungen, gepflegt durch die Marken selbst
- Öffentliche Autorisierungszertifikate in Deutsch und Englisch
- Marken- und Händlerprofile mit Shop-Domains und Verbindungszahlen
- Dieselben öffentlichen Daten wie die authorized.by Brands API
- Kostenloser Zugang ohne Konto und ohne API-Key
Fragen zur Schnittstelle?