Schnellfinder

Was suchst du?

⌘/Ctrl + K öffnet den Finder · Esc schließt ihn
Gameserver

Satisfactory Dedicated Server HTTPS API: /api/v1 sicher nutzen

Satisfactory Server API verstehen: HTTPS unter /api/v1, Authentifizierung, Status, SaveGame, DownloadSaveGame und sichere Automatisierung ohne offene Admin-Schnittstelle.

Inhalt dieses Guides
Kurz erklärt

Satisfactory Server API verstehen: HTTPS unter /api/v1, Authentifizierung, Status, SaveGame, DownloadSaveGame und sichere Automatisierung ohne offene Admin-Schnittstelle.

Interaktiv

Server-Arbeitsmodus

Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.

0/5erledigt
Bei aktiviertem JavaScript werden Fortschritt und Auswahl nur lokal in diesem Browser gespeichert.

Der Satisfactory Dedicated Server stellt eine dokumentierte HTTPS API bereit. Sie ist für Monitoring, Backups und Verwaltungsautomation interessant, weil Aufgaben nicht mehr ausschließlich über die grafische Oberfläche ausgeführt werden müssen.

Endpoint

Die API ist am Server unter /api/v1 erreichbar. Ein lokales Beispiel lautet https://127.0.0.1:7777/api/v1. Sie verwendet TLS auch dann, wenn du kein eigenes öffentliches Zertifikat bereitstellst.

Authentifizierung

Administrative Funktionen benötigen passende Privilegien und Tokens. Zugangsdaten und Tokens gehören nicht in Skripte, die öffentlich geteilt werden, und nicht in Git-Repositories.

Status und Monitoring

Zusätzlich existiert eine Lightweight Query API für häufige Zustandsabfragen mit geringerer Last. Das ist sinnvoll, wenn Monitoring den Server regelmäßig prüfen soll.

SaveGame

Mit der Funktion SaveGame kann ein definierter Save erzeugt werden. Das ist ein guter Baustein für Wartungsabläufe: Save anstoßen, Abschluss abwarten, anschließend Backup erstellen.

DownloadSaveGame

Die API kann Savegames herunterladen. Dadurch lässt sich eine externe Sicherung bauen, ohne direkt auf das Server-Dateisystem zugreifen zu müssen.

API nicht unnötig offen exponieren

Eine Admin-API sollte möglichst nur aus vertrauenswürdigen Netzen erreichbar sein. Wenn Remote-Zugriff nötig ist, verwende Firewallregeln, VPN oder andere Zugriffskontrollen und lass keine Adminschnittstelle ungeschützt im Internet.

Automatisierte Restarts

Das offizielle Wiki zeigt, wie API-Save und Service-Restart kombiniert werden können. Wichtig ist die Reihenfolge: erst speichern, dann kontrolliert stoppen oder neu starten.

Fehlerbehandlung einbauen

Produktive Skripte sollten API-Fehler prüfen und einen Restart nicht fortsetzen, wenn das Save fehlgeschlagen ist. Nur weil ein HTTP-Aufruf gesendet wurde, ist die Operation nicht automatisch erfolgreich.

TLS-Zertifikat bewusst behandeln

Die API läuft verschlüsselt, kann aber bei selbst generierten Zertifikaten Warnungen auslösen. Skripte sollten Zertifikatsprüfung nicht dauerhaft nur aus Bequemlichkeit deaktivieren. In vertrauenswürdigen Netzen kann ein sauber verwaltetes Zertifikat oder ein VPN-Zugriff die bessere Betriebsform sein.

Tokens kurzlebig behandeln

Authentifizierungstokens sollten nur so lange gespeichert werden, wie sie für den jeweiligen Job nötig sind. Schreibe sie nicht in Logs und übergib sie nicht als öffentlich sichtbare Kommandozeilenparameter, wenn sich das vermeiden lässt.

Quellen

Nächster Schritt

Passend dazu