Magento 2 Experten — Hyvä Theme, Tailwind CSS & SEO aus einer Hand ›

Eine Magento-Integration einrichten: der produktionsnahe Weg

Eine Magento-Integration einrichten: der produktionsnahe Weg

~12 Min. Lesezeit Zuletzt aktualisiert am 8. August 2026

Der Admin-Token aus Kapitel 3 war perfekt für einen SCHNELLEN Test – für unsere App selbst richten wir jetzt den saubereren Weg ein: eine dedizierte Integration im Magento-Admin-Panel.

Warum eine Integration statt Admin-Login?

  • Nicht an eine Person gebunden: Ändert sich das Admin-Passwort eines Mitarbeiters, bleibt die Integration unberührt.
  • Eingeschränkbare Rechte: Eine Integration kann auf GENAU die Ressourcen beschränkt werden, die sie braucht (hier: Katalog/Produkte) – statt vollen Admin-Zugriff zu haben.
  • Nachvollziehbar: Ein eigener Name im Integrations-Log macht sichtbar, WELCHE Anwendung zugreift, statt "irgendein Admin-Login".

Integration im Admin-Panel anlegen

  1. Magento-Admin öffnen → System → Bereich "Extensions" → Integrations.
  2. Add New Integration klicken.
  3. Einen sprechenden Namen vergeben, z. B. magento-produkt-explorer, sowie Ihr aktuelles Admin-Passwort zur Bestätigung eingeben (Magento verlangt das aus Sicherheitsgründen bei JEDER neuen Integration).
  4. Im Tab API die benötigten Ressourcen auswählen – für dieses Projekt reicht "Catalog" (Produkte lesen). Je enger die Rechte, desto sicherer.
  5. Save klicken, dann in der Integrations-Liste bei Ihrer neuen Integration auf Activate klicken.
  6. Magento zeigt einen Bestätigungsdialog mit den zu gewährenden Rechten – Allow klicken.

Nach der Aktivierung zeigt Magento EINMALIG vier Werte an (Consumer Key, Consumer Secret, Access Token, Access Token Secret) – für unsere Zwecke ist nur der Access Token relevant, er funktioniert GENAU wie der Admin-Token aus Kapitel 3 als Bearer-Token im Authorization-Header.

Achtung: Diese Werte werden NUR EINMALIG angezeigt! Kopieren Sie den Access Token SOFORT an einen sicheren Ort. Geht er verloren, müssen Sie die Integration deaktivieren und neu aktivieren – es gibt keine Möglichkeit, ihn nachträglich erneut einzusehen.

Den Integration-Token testen

TOKEN="IHR_INTEGRATION_ACCESS_TOKEN"

curl -s https://IHR-SHOP.de/rest/V1/products?searchCriteria%5BpageSize%5D=2 \
  -H "Authorization: Bearer $TOKEN"

Funktioniert dieser Aufruf genauso wie in Kapitel 3 mit dem Admin-Token? Dann haben Sie jetzt einen produktionsnahen, von Ihrem persönlichen Admin-Account UNABHÄNGIGEN Zugang – genau den, den unsere App ab Kapitel 7 tatsächlich verwendet.

Admin-Token vs. Integration-Token: die Bilanz

Token-TypEigenschaften
Admin-Token (Kapitel 3)Sofort verfügbar, KEIN Admin-Panel-Setup nötig – ideal zum schnellen Testen, aber an eine Person gebunden und läuft nach kurzer Zeit ab.
Integration-Token (dieses Kapitel)Ein Setup-Schritt mehr, dafür UNABHÄNGIG von einzelnen Personen, mit einschränkbaren Rechten und einem eigenen Namen im Log – der Weg für echte Apps.

Tipp: Ab dem nächsten Kapitel verwendet magento-produkt-explorer ausschließlich den Integration-Token. Der Admin-Token aus Kapitel 3 bleibt trotzdem nützliches Wissen – z. B. für einen schnellen manuellen API-Test, ohne erst eine Integration anlegen zu müssen.