Auf dieser Seite
CS-Cart Plugin
Das offizielle Paymos Add-on für CS-Cart und Multi-Vendor installieren, ein Projekt verbinden, signierte Statusmeldungen prüfen und eine Bestellung testen.
1. Voraussetzungen
- CS-Cart oder Multi-Vendor 4.20+ und eine öffentliche HTTPS-Storefront
- Ein Paymos-Konto mit einem im Dashboard ausgewählten Projekt
- Das offizielle Paket aus den GitHub Releases
Die offiziellen Pakete sind für jeden Händler identisch und enthalten weder API-Schlüssel noch API Secrets, Projektkennungen, Webhook-Geheimnisse, OAuth-Token oder Gerätecodes.
2. Installieren
Laden Sie das Add-on-Release unter Add-ons → Add-ons verwalten hoch, legen Sie die Paymos-Zahlungsmethode an oder bearbeiten Sie sie und klicken Sie in den Einstellungen des Zahlungsanbieters auf Connect Paymos.
3. Verbinden
- Öffnen Sie im Paymos Dashboard das Projekt, das Sie verbinden möchten. Das Plugin nutzt dieses aktuelle Projekt automatisch und fragt Sie nie erneut danach.
- Klicken Sie in CS-Cart auf Connect Paymos.
- Bestätigen Sie in Paymos die angezeigte Shop-URL und das aktuelle Projekt. Einen zweiten Projektwähler gibt es nicht.
- Kehren Sie ins CMS zurück, sobald der Status „verbunden“ erscheint.
Für Sandbox und Live nutzt Paymos den einen aktiven Payment-Schlüssel des Händlers weiter oder legt einen an, wenn keiner existiert. Ein Webhook wird nur dann wiederverwendet, wenn Callback-URL, Kategorie Invoice und aktuelles Projekt exakt übereinstimmen; andernfalls entsteht ein eigener Invoice-Webhook. Ein abweichender Webhook unter derselben URL wird nie stillschweigend überschrieben:
https://your-store.example/index.php?dispatch=payment_notification.notify&payment=paymos&mode=webhook
Die OAuth-Geräteautorisierung ist nur der einmalige Übertragungsweg. Das kurzlebige Token wird verworfen; die laufenden Aufrufe der Händler-API bleiben HMAC-signiert.
4. Ablage der Geheimnisse
Zugangsdaten und vorübergehender Gerätezustand werden als AES-256-GCM-Umschlag in der eigenen Tabelle paymos_config abgelegt, mit Schlüsselmaterial aus dem CS-Cart crypt_key. Gespeicherte Geheimnisse werden nicht in den Adminbereich zurückgeschrieben.
5. Testen und live gehen
Wählen Sie Sandbox, geben Sie eine Testbestellung auf und prüfen Sie die Rechnung sowie die vom Webhook ausgelöste Statusänderung. Stellen Sie dieselbe Installation auf Live um, wenn Sie bereit sind; neu verbinden müssen Sie nur, wenn sich die Shop-URL ändert, ein Payment-Schlüssel widerrufen oder ein Webhook-Geheimnis gewechselt wird.