Admin-Token: schneller Zugang für ein erstes Ergebnis
Admin-Token: schneller Zugang für ein erstes Ergebnis
~11 Min. Lesezeit Zuletzt aktualisiert am 8. August 2026
Zeit für Ihr ERSTES echtes Ergebnis: ein gültiger Zugangs-Token und Ihre echten Magento-Produkte als JSON – alles noch VOR der ersten Zeile React-Code, per curl im Terminal.
Token per Admin-Login anfordern
POST /V1/integration/admin/token nimmt Benutzername und Passwort eines existierenden Magento-Admin-Accounts entgegen und liefert im Erfolgsfall einen Zugangs-Token zurück:
curl -s -X POST https://IHR-SHOP.de/rest/V1/integration/admin/token \
-H "Content-Type: application/json" \
-d '{"username": "IHR_ADMIN_BENUTZERNAME", "password": "IHR_ADMIN_PASSWORT"}'Die Antwort ist ein einzelner, in Anführungszeichen gesetzter JSON-String – GENAU dieser String (ohne die äußeren Anführungszeichen) ist Ihr Token:
"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."Achtung: Aus Sicherheitsgründen NIEMALS Ihr echtes Admin-Passwort in eine Datei schreiben, die versehentlich committet werden könnte – für diesen einmaligen Test-Aufruf im Terminal ist es unproblematisch, in Kapitel 6 richten wir eine SICHERE Speicherung für den Dauereinsatz ein.
Den Token für eine echte Produktanfrage nutzen
Mit dem Token im Authorization-Header als Bearer-Token ausgestattet, liefert GET /V1/products Ihre echten Produktdaten:
TOKEN="eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
curl -s https://IHR-SHOP.de/rest/V1/products?searchCriteria%5BpageSize%5D=2 \
-H "Authorization: Bearer $TOKEN" | python3 -m json.toolsearchCriteria%5BpageSize%5D=2 ist die URL-kodierte Form von searchCriteria[pageSize]=2 (eckige Klammern müssen in URLs kodiert werden) und begrenzt die Antwort testweise auf 2 Produkte – mehr zu searchCriteria in Kapitel 8.
Die Antwortstruktur im Überblick
Eine GET /V1/products-Antwort hat IMMER dieselbe Grundform, egal wie viele Produkte zurückkommen:
{
"items": [ { "sku": "...", "name": "...", "price": 19.99, ... }, ... ],
"search_criteria": { ... },
"total_count": 247
}items ist das Array der eigentlichen Produkte, total_count die GESAMTANZAHL passender Produkte (unabhängig von pageSize) – wichtig für die Pagination in Kapitel 8. Ein einzelnes Produktobjekt untersuchen wir im Detail in Kapitel 10, sobald wir die Detailseite bauen.
Tipp: Funktioniert dieser curl-Aufruf bei Ihnen? Dann haben Sie gerade erfolgreich mit ECHTEN Daten aus IHREM Shop kommuniziert – alles Weitere in diesem Tutorial ist "nur noch" React-Code drumherum. Falls stattdessen ein Fehler kommt, prüfen Sie zuerst, ob Benutzername/Passwort stimmen, und ob der Admin-Account nicht gesperrt ist.
Hinweis für Shops mit aktivierter Zwei-Faktor-Authentifizierung
Achtung: Ist im Magento-Admin-Panel Zwei-Faktor-Authentifizierung (2FA) für den Admin-Bereich aktiviert, schlägt POST /V1/integration/admin/token mit reinem Benutzername/Passwort unter Umständen fehl, da 2FA für diesen API-Endpunkt eine separate Konfiguration braucht. Für dieses Lern-Projekt empfiehlt es sich, entweder 2FA auf einer lokalen Testinstanz zu deaktivieren, oder direkt mit dem Integration-Token aus Kapitel 5 fortzufahren, der dieses Problem nicht hat.