Eine Magento-Integration einrichten: der produktionsnahe Weg
Eine Magento-Integration einrichten: der produktionsnahe Weg
~12 Min. Lesezeit Zuletzt aktualisiert am 8. August 2026
Der Admin-Token aus Kapitel 3 war perfekt für einen SCHNELLEN Test – für unsere App selbst richten wir jetzt den saubereren Weg ein: eine dedizierte Integration im Magento-Admin-Panel.
Warum eine Integration statt Admin-Login?
- Nicht an eine Person gebunden: Ändert sich das Admin-Passwort eines Mitarbeiters, bleibt die Integration unberührt.
- Eingeschränkbare Rechte: Eine Integration kann auf GENAU die Ressourcen beschränkt werden, die sie braucht (hier: Katalog/Produkte) – statt vollen Admin-Zugriff zu haben.
- Nachvollziehbar: Ein eigener Name im Integrations-Log macht sichtbar, WELCHE Anwendung zugreift, statt "irgendein Admin-Login".
Integration im Admin-Panel anlegen
- Magento-Admin öffnen → System → Bereich "Extensions" → Integrations.
- Add New Integration klicken.
- Einen sprechenden Namen vergeben, z. B.
magento-produkt-explorer, sowie Ihr aktuelles Admin-Passwort zur Bestätigung eingeben (Magento verlangt das aus Sicherheitsgründen bei JEDER neuen Integration). - Im Tab API die benötigten Ressourcen auswählen – für dieses Projekt reicht "Catalog" (Produkte lesen). Je enger die Rechte, desto sicherer.
- Save klicken, dann in der Integrations-Liste bei Ihrer neuen Integration auf Activate klicken.
- Magento zeigt einen Bestätigungsdialog mit den zu gewährenden Rechten – Allow klicken.
Nach der Aktivierung zeigt Magento EINMALIG vier Werte an (Consumer Key, Consumer Secret, Access Token, Access Token Secret) – für unsere Zwecke ist nur der Access Token relevant, er funktioniert GENAU wie der Admin-Token aus Kapitel 3 als Bearer-Token im Authorization-Header.
Achtung: Diese Werte werden NUR EINMALIG angezeigt! Kopieren Sie den Access Token SOFORT an einen sicheren Ort. Geht er verloren, müssen Sie die Integration deaktivieren und neu aktivieren – es gibt keine Möglichkeit, ihn nachträglich erneut einzusehen.
Den Integration-Token testen
TOKEN="IHR_INTEGRATION_ACCESS_TOKEN"
curl -s https://IHR-SHOP.de/rest/V1/products?searchCriteria%5BpageSize%5D=2 \
-H "Authorization: Bearer $TOKEN"Funktioniert dieser Aufruf genauso wie in Kapitel 3 mit dem Admin-Token? Dann haben Sie jetzt einen produktionsnahen, von Ihrem persönlichen Admin-Account UNABHÄNGIGEN Zugang – genau den, den unsere App ab Kapitel 7 tatsächlich verwendet.
Admin-Token vs. Integration-Token: die Bilanz
| Token-Typ | Eigenschaften |
|---|---|
| Admin-Token (Kapitel 3) | Sofort verfügbar, KEIN Admin-Panel-Setup nötig – ideal zum schnellen Testen, aber an eine Person gebunden und läuft nach kurzer Zeit ab. |
| Integration-Token (dieses Kapitel) | Ein Setup-Schritt mehr, dafür UNABHÄNGIG von einzelnen Personen, mit einschränkbaren Rechten und einem eigenen Namen im Log – der Weg für echte Apps. |
Tipp: Ab dem nächsten Kapitel verwendet magento-produkt-explorer ausschließlich den Integration-Token. Der Admin-Token aus Kapitel 3 bleibt trotzdem nützliches Wissen – z. B. für einen schnellen manuellen API-Test, ohne erst eine Integration anlegen zu müssen.