Shopware-API-Integration
Webshop-Radar liest Status, Plugins und SEO-URLs über die offizielle Shopware-Admin-API. Damit das funktioniert, brauchen wir eine Integration in Ihrem Shop.
Schritt für Schritt
1. Empfohlen: eigene Rolle anlegen
Warum? Admin-Rechte sind für den Betrieb von Webshop-Radar nicht nötig. Eine eigene Rolle macht es einfach, die Rechte später zu überprüfen oder das Tool zu deaktivieren.
- Shopware-Admin → Einstellungen → System → Benutzer & Berechtigungen → Rollen
- Rolle hinzufügen, Name z. B.
Webshop Radar Service - Mindestens diese Rechte aktivieren:
system:read— System-Informationen lesenplugin:read,plugin:update— Plugins lesen und aktualisieren (für Plugin-Updates)seo_url:read— SEO-URLs für PageSpeed-Testssales_channel:read— Verkaufskanäle auflisten- Read-Rechte für Stammdaten, falls Sie Vollausstattung wollen
- Keine Schreibrechte für Bestellungen, Kunden, Inhalte nötig
- Speichern
2. Integration anlegen
- Shopware-Admin → Einstellungen → System → Integrationen
- Integration hinzufügen
- Name:
Webshop Radar(frei wählbar) - Rolle: die eben angelegte Rolle auswählen
- Schreibzugriffe: nur aktivieren, wenn Sie Plugin-Updates über Webshop-Radar auslösen wollen
- Speichern
3. Credentials sichern
Nach dem Speichern zeigt Shopware:
- Access Key ID (beginnt typischerweise mit
SWIA…) - Secret Access Key — wird nur einmal angezeigt!
Kopieren Sie beide Werte sofort in das Installations-Formular im Webshop-Radar Dashboard. Wenn Sie den Secret verlieren, müssen Sie die Integration löschen und neu anlegen.
Verbindung testen
Sobald die Installation angelegt ist, führt Webshop-Radar automatisch einen ersten Status-Check aus. Wenn die Verbindung scheitert, sehen Sie in der Tabelle ein rotes ✕ und einen Hinweistext im Detail-Modal.
Häufige Ursachen:
| Symptom | Ursache | Lösung |
|---|---|---|
| 401 / 403 | falsche Access Key ID oder Secret | Credentials prüfen, ggf. Integration neu anlegen |
| 404 | URL ist falsch (z. B. http statt https, falsche Domain) | Domain inkl. Schema prüfen |
| Timeout | Shop blockt unsere IP (Firewall, Cloudflare, etc.) | Whitelist setzen |
seo_url:read fehlt | Rolle hat nicht genug Rechte | Rolle nachbessern |
Was wir lesen — und was nicht
Wir lesen:
- Shop-System-Info (Version, PHP-Version, Health-Checks)
- Plugin-Liste mit Versionen und Updates
- SEO-URLs für PageSpeed-Tests (Anzahl konfigurierbar)
Wir lesen nicht:
- Kundendaten, Bestellungen, Inhalte
- Passwörter, Hashes, Auth-Daten
- Frontend-Inhalte oder Storefronts
Wir schreiben nur, wenn Sie ein Plugin-Update explizit auslösen — und dann ausschließlich plugin:update-Befehle.
Integration löschen / Tool abschalten
Sie behalten jederzeit die volle Kontrolle:
- Shopware → Integrationen → Webshop Radar → Löschen
- Sofortige Wirkung: Webshop-Radar kann nicht mehr lesen oder schreiben
Im Webshop-Radar Dashboard sehen Sie danach rot ✕ und können die Installation entweder neu konfigurieren oder löschen.
Siehe auch: Kapitel 2 — Installation anlegen und Kapitel 5 — WebshopRadar-Plugin (zusätzliche Schnittstelle, kein Ersatz für die Integration).