Authentifizierungsmethoden im Detail
Der Connector authentifiziert sich über OAuth an der Shopware-Admin-API und erhält ein Bearer-Token, das für alle weiteren Aufrufe verwendet wird. Es gibt zwei Verfahren, umgeschaltet über den Schalter Shopware Integrationszugang.
Verfahren im Vergleich
Schalter Integrationszugang = aktiv.
Sie hinterlegen Access Key ID und Secret Access Key aus einer Shopware-Integration.
Technisch:
grant_type = client_credentials.Vorteil: nicht an einen persönlichen Benutzer gebunden, ideal für automatisierte Prozesse.
So legen Sie eine Integration in Shopware an: Administration → Einstellungen → System → Integrationen → Integration hinzufügen. Kopieren Sie Access key ID und Secret access key.
Schalter Integrationszugang = inaktiv.
Sie hinterlegen Benutzername und Passwort eines Shopware-Administrators.
Technisch:
grant_type = password,client_id = administration.Vorteil: schnell eingerichtet. Nachteil: an einen Benutzer und dessen Passwort gebunden.
Empfehlung: Nutzen Sie für den produktiven, automatisierten Betrieb den Integrationszugang. Er ist stabiler und unabhängig von Benutzer-Passwortänderungen.
Felder in der Konfiguration
Shopware User Name
Access Key ID
Benutzername
Shopware User Password
Secret Access Key
Passwort
Integrationszugang
aktiv
inaktiv
Sicherheit
Zugangsdaten werden maskiert gespeichert.
Das Token wird bei Bedarf automatisch neu abgerufen.
Vergeben Sie der Integration in Shopware nur die erforderlichen Rechte (Schreibzugriff auf die relevanten Bereiche).
Wenn Sie das Passwort des Administrationsbenutzers ändern, schlägt der Passwort-Grant fehl, bis Sie das neue Passwort hinterlegen. Der Integrationszugang ist davon nicht betroffen.
Häufige Fragen
Welchen Endpunkt und welchen Grant-Type nutzt der Connector für die Anmeldung?
Die Anmeldung erfolgt am Endpunkt oauth/token. Beim Integrationszugang verwendet der Connector grant_type=client_credentials mit Client ID und Client Secret; beim Admin-Benutzer grant_type=password mit client_id=administration, Benutzername und Passwort. Das zurückgegebene Bearer-Token wird bei allen weiteren Aufrufen im Header Authorization: Bearer {token} mitgesendet und bei Ablauf automatisch erneuert.
Was prüft die Aktion „Test Connection“ genau?
„Test Connection“ ruft intern die Token-Anmeldung (GetToken) auf. Gelingt der Token-Abruf, ist die Kombination aus Website-URL, API-Modulpfad und Zugangsdaten korrekt. Schlägt er fehl, protokolliert der Connector bei aktivem „Developer Log“ die genaue Serverantwort im API Call Log.
