Magento 2 Experten — Hyvä Theme, Tailwind CSS & SEO aus einer Hand ›

Admin-Token: schneller Zugang für ein erstes Ergebnis

Admin-Token: schneller Zugang für ein erstes Ergebnis

~11 Min. Lesezeit Zuletzt aktualisiert am 8. August 2026

Zeit für Ihr ERSTES echtes Ergebnis: ein gültiger Zugangs-Token und Ihre echten Magento-Produkte als JSON – alles noch VOR der ersten Zeile React-Code, per curl im Terminal.

Token per Admin-Login anfordern

POST /V1/integration/admin/token nimmt Benutzername und Passwort eines existierenden Magento-Admin-Accounts entgegen und liefert im Erfolgsfall einen Zugangs-Token zurück:

curl -s -X POST https://IHR-SHOP.de/rest/V1/integration/admin/token \
  -H "Content-Type: application/json" \
  -d '{"username": "IHR_ADMIN_BENUTZERNAME", "password": "IHR_ADMIN_PASSWORT"}'

Die Antwort ist ein einzelner, in Anführungszeichen gesetzter JSON-String – GENAU dieser String (ohne die äußeren Anführungszeichen) ist Ihr Token:

"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."

Achtung: Aus Sicherheitsgründen NIEMALS Ihr echtes Admin-Passwort in eine Datei schreiben, die versehentlich committet werden könnte – für diesen einmaligen Test-Aufruf im Terminal ist es unproblematisch, in Kapitel 6 richten wir eine SICHERE Speicherung für den Dauereinsatz ein.

Den Token für eine echte Produktanfrage nutzen

Mit dem Token im Authorization-Header als Bearer-Token ausgestattet, liefert GET /V1/products Ihre echten Produktdaten:

TOKEN="eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."

curl -s https://IHR-SHOP.de/rest/V1/products?searchCriteria%5BpageSize%5D=2 \
  -H "Authorization: Bearer $TOKEN" | python3 -m json.tool

searchCriteria%5BpageSize%5D=2 ist die URL-kodierte Form von searchCriteria[pageSize]=2 (eckige Klammern müssen in URLs kodiert werden) und begrenzt die Antwort testweise auf 2 Produkte – mehr zu searchCriteria in Kapitel 8.

Die Antwortstruktur im Überblick

Eine GET /V1/products-Antwort hat IMMER dieselbe Grundform, egal wie viele Produkte zurückkommen:

{
  "items": [ { "sku": "...", "name": "...", "price": 19.99, ... }, ... ],
  "search_criteria": { ... },
  "total_count": 247
}

items ist das Array der eigentlichen Produkte, total_count die GESAMTANZAHL passender Produkte (unabhängig von pageSize) – wichtig für die Pagination in Kapitel 8. Ein einzelnes Produktobjekt untersuchen wir im Detail in Kapitel 10, sobald wir die Detailseite bauen.

Tipp: Funktioniert dieser curl-Aufruf bei Ihnen? Dann haben Sie gerade erfolgreich mit ECHTEN Daten aus IHREM Shop kommuniziert – alles Weitere in diesem Tutorial ist "nur noch" React-Code drumherum. Falls stattdessen ein Fehler kommt, prüfen Sie zuerst, ob Benutzername/Passwort stimmen, und ob der Admin-Account nicht gesperrt ist.

Hinweis für Shops mit aktivierter Zwei-Faktor-Authentifizierung

Achtung: Ist im Magento-Admin-Panel Zwei-Faktor-Authentifizierung (2FA) für den Admin-Bereich aktiviert, schlägt POST /V1/integration/admin/token mit reinem Benutzername/Passwort unter Umständen fehl, da 2FA für diesen API-Endpunkt eine separate Konfiguration braucht. Für dieses Lern-Projekt empfiehlt es sich, entweder 2FA auf einer lokalen Testinstanz zu deaktivieren, oder direkt mit dem Integration-Token aus Kapitel 5 fortzufahren, der dieses Problem nicht hat.