Inhalt dieses Guides
Satisfactory Server API verstehen: HTTPS unter /api/v1, Authentifizierung, Status, SaveGame, DownloadSaveGame und sichere Automatisierung ohne offene Admin-Schnittstelle.
Server-Arbeitsmodus
Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.
Wo hängt dein Server gerade?
Netzwerkdiagnose bringt nichts, solange der Server lokal nicht sauber startet oder lauscht.
Wenn localhost/LAN funktioniert, liegt der nächste Prüfbereich bei Host-Firewall, Router, öffentlicher Adresse und NAT.
Bei Lag, Abstürzen oder Update-Problemen sind Logs, Ressourcen, Mods und ein sauberer Rollbackpfad wichtiger als weitere Portregeln.
Der Satisfactory Dedicated Server stellt eine dokumentierte HTTPS API bereit. Sie ist für Monitoring, Backups und Verwaltungsautomation interessant, weil Aufgaben nicht mehr ausschließlich über die grafische Oberfläche ausgeführt werden müssen.
Endpoint
Die API ist am Server unter /api/v1 erreichbar. Ein lokales Beispiel lautet https://127.0.0.1:7777/api/v1. Sie verwendet TLS auch dann, wenn du kein eigenes öffentliches Zertifikat bereitstellst.
Authentifizierung
Administrative Funktionen benötigen passende Privilegien und Tokens. Zugangsdaten und Tokens gehören nicht in Skripte, die öffentlich geteilt werden, und nicht in Git-Repositories.
Status und Monitoring
Zusätzlich existiert eine Lightweight Query API für häufige Zustandsabfragen mit geringerer Last. Das ist sinnvoll, wenn Monitoring den Server regelmäßig prüfen soll.
SaveGame
Mit der Funktion SaveGame kann ein definierter Save erzeugt werden. Das ist ein guter Baustein für Wartungsabläufe: Save anstoßen, Abschluss abwarten, anschließend Backup erstellen.
DownloadSaveGame
Die API kann Savegames herunterladen. Dadurch lässt sich eine externe Sicherung bauen, ohne direkt auf das Server-Dateisystem zugreifen zu müssen.
API nicht unnötig offen exponieren
Eine Admin-API sollte möglichst nur aus vertrauenswürdigen Netzen erreichbar sein. Wenn Remote-Zugriff nötig ist, verwende Firewallregeln, VPN oder andere Zugriffskontrollen und lass keine Adminschnittstelle ungeschützt im Internet.
Automatisierte Restarts
Das offizielle Wiki zeigt, wie API-Save und Service-Restart kombiniert werden können. Wichtig ist die Reihenfolge: erst speichern, dann kontrolliert stoppen oder neu starten.
Fehlerbehandlung einbauen
Produktive Skripte sollten API-Fehler prüfen und einen Restart nicht fortsetzen, wenn das Save fehlgeschlagen ist. Nur weil ein HTTP-Aufruf gesendet wurde, ist die Operation nicht automatisch erfolgreich.
TLS-Zertifikat bewusst behandeln
Die API läuft verschlüsselt, kann aber bei selbst generierten Zertifikaten Warnungen auslösen. Skripte sollten Zertifikatsprüfung nicht dauerhaft nur aus Bequemlichkeit deaktivieren. In vertrauenswürdigen Netzen kann ein sauber verwaltetes Zertifikat oder ein VPN-Zugriff die bessere Betriebsform sein.
Tokens kurzlebig behandeln
Authentifizierungstokens sollten nur so lange gespeichert werden, wie sie für den jeweiligen Job nötig sind. Schreibe sie nicht in Logs und übergib sie nicht als öffentlich sichtbare Kommandozeilenparameter, wenn sich das vermeiden lässt.