Kapitel 4

Shopware-API-Integration

Webshop-Radar liest Status, Plugins und SEO-URLs über die offizielle Shopware-Admin-API. Damit das funktioniert, brauchen wir eine Integration in Ihrem Shop.

Schritt für Schritt

1. Empfohlen: eigene Rolle anlegen

Warum? Admin-Rechte sind für den Betrieb von Webshop-Radar nicht nötig. Eine eigene Rolle macht es einfach, die Rechte später zu überprüfen oder das Tool zu deaktivieren.

  • Shopware-Admin → EinstellungenSystemBenutzer & BerechtigungenRollen
  • Rolle hinzufügen, Name z. B. Webshop Radar Service
  • Mindestens diese Rechte aktivieren:
    • system:read — System-Informationen lesen
    • plugin:read, plugin:update — Plugins lesen und aktualisieren (für Plugin-Updates)
    • seo_url:read — SEO-URLs für PageSpeed-Tests
    • sales_channel:read — Verkaufskanäle auflisten
    • Read-Rechte für Stammdaten, falls Sie Vollausstattung wollen
  • Keine Schreibrechte für Bestellungen, Kunden, Inhalte nötig
  • Speichern

2. Integration anlegen

  • Shopware-Admin → EinstellungenSystemIntegrationen
  • Integration hinzufügen
  • Name: Webshop Radar (frei wählbar)
  • Rolle: die eben angelegte Rolle auswählen
  • Schreibzugriffe: nur aktivieren, wenn Sie Plugin-Updates über Webshop-Radar auslösen wollen
  • Speichern

3. Credentials sichern

Nach dem Speichern zeigt Shopware:

  • Access Key ID (beginnt typischerweise mit SWIA…)
  • Secret Access Keywird nur einmal angezeigt!

Kopieren Sie beide Werte sofort in das Installations-Formular im Webshop-Radar Dashboard. Wenn Sie den Secret verlieren, müssen Sie die Integration löschen und neu anlegen.

Verbindung testen

Sobald die Installation angelegt ist, führt Webshop-Radar automatisch einen ersten Status-Check aus. Wenn die Verbindung scheitert, sehen Sie in der Tabelle ein rotes ✕ und einen Hinweistext im Detail-Modal.

Häufige Ursachen:

SymptomUrsacheLösung
401 / 403falsche Access Key ID oder SecretCredentials prüfen, ggf. Integration neu anlegen
404URL ist falsch (z. B. http statt https, falsche Domain)Domain inkl. Schema prüfen
TimeoutShop blockt unsere IP (Firewall, Cloudflare, etc.)Whitelist setzen
seo_url:read fehltRolle hat nicht genug RechteRolle nachbessern

Was wir lesen — und was nicht

Wir lesen:

  • Shop-System-Info (Version, PHP-Version, Health-Checks)
  • Plugin-Liste mit Versionen und Updates
  • SEO-URLs für PageSpeed-Tests (Anzahl konfigurierbar)

Wir lesen nicht:

  • Kundendaten, Bestellungen, Inhalte
  • Passwörter, Hashes, Auth-Daten
  • Frontend-Inhalte oder Storefronts

Wir schreiben nur, wenn Sie ein Plugin-Update explizit auslösen — und dann ausschließlich plugin:update-Befehle.

Integration löschen / Tool abschalten

Sie behalten jederzeit die volle Kontrolle:

  • Shopware → Integrationen → Webshop Radar → Löschen
  • Sofortige Wirkung: Webshop-Radar kann nicht mehr lesen oder schreiben

Im Webshop-Radar Dashboard sehen Sie danach rot ✕ und können die Installation entweder neu konfigurieren oder löschen.

Siehe auch: Kapitel 2 — Installation anlegen und Kapitel 5 — WebshopRadar-Plugin (zusätzliche Schnittstelle, kein Ersatz für die Integration).