For the complete documentation index, see llms.txt. This page is also available as Markdown.

Authentifizierungsmethoden im Detail

Der Connector authentifiziert sich über OAuth an der Shopware-Admin-API und erhält ein Bearer-Token, das für alle weiteren Aufrufe verwendet wird. Es gibt zwei Verfahren, umgeschaltet über den Schalter Shopware Integrationszugang.

Verfahren im Vergleich

Schalter Integrationszugang = aktiv.

  • Sie hinterlegen Access Key ID und Secret Access Key aus einer Shopware-Integration.

  • Technisch: grant_type = client_credentials.

  • Vorteil: nicht an einen persönlichen Benutzer gebunden, ideal für automatisierte Prozesse.

So legen Sie eine Integration in Shopware an: Administration → Einstellungen → System → Integrationen → Integration hinzufügen. Kopieren Sie Access key ID und Secret access key.

Felder in der Konfiguration

Feld
Bei Integrationszugang
Bei Passwort-Grant

Shopware User Name

Access Key ID

Benutzername

Shopware User Password

Secret Access Key

Passwort

Integrationszugang

aktiv

inaktiv

Sicherheit

  • Zugangsdaten werden maskiert gespeichert.

  • Das Token wird bei Bedarf automatisch neu abgerufen.

  • Vergeben Sie der Integration in Shopware nur die erforderlichen Rechte (Schreibzugriff auf die relevanten Bereiche).

Häufige Fragen

Welchen Endpunkt und welchen Grant-Type nutzt der Connector für die Anmeldung?

Die Anmeldung erfolgt am Endpunkt oauth/token. Beim Integrationszugang verwendet der Connector grant_type=client_credentials mit Client ID und Client Secret; beim Admin-Benutzer grant_type=password mit client_id=administration, Benutzername und Passwort. Das zurückgegebene Bearer-Token wird bei allen weiteren Aufrufen im Header Authorization: Bearer {token} mitgesendet und bei Ablauf automatisch erneuert.

Was prüft die Aktion „Test Connection“ genau?

„Test Connection“ ruft intern die Token-Anmeldung (GetToken) auf. Gelingt der Token-Abruf, ist die Kombination aus Website-URL, API-Modulpfad und Zugangsdaten korrekt. Schlägt er fehl, protokolliert der Connector bei aktivem „Developer Log“ die genaue Serverantwort im API Call Log.