Zum Inhalt springen

Plugins

Auf dieser Seite

OpenCart Plugin

Die offizielle Paymos Erweiterung für OpenCart installieren, den Shop ohne kopierte Geheimnisse verbinden und Statusänderungen im Testmodus prüfen.

1. Voraussetzungen

  • OpenCart 4 und eine öffentliche HTTPS-Shop-URL
  • Ein Paymos-Konto mit einem im Dashboard ausgewählten Projekt
  • Das offizielle Paket aus den GitHub Releases

Die offiziellen Pakete sind für jeden Händler identisch und enthalten weder API-Schlüssel noch API Secrets, Projektkennungen, Webhook-Geheimnisse, OAuth-Token oder Gerätecodes.

2. Installieren

Laden Sie das Release als .ocmod.zip über den Extension Installer hoch, installieren Sie Paymos unter Erweiterungen → Zahlungen, öffnen Sie dessen Einstellungen und klicken Sie auf Connect Paymos.

3. Verbinden

  1. Öffnen Sie im Paymos Dashboard das Projekt, das Sie verbinden möchten. Das Plugin nutzt dieses aktuelle Projekt automatisch und fragt Sie nie erneut danach.
  2. Klicken Sie in OpenCart auf Connect Paymos.
  3. Bestätigen Sie in Paymos die angezeigte Shop-URL und das aktuelle Projekt. Einen zweiten Projektwähler gibt es nicht.
  4. Kehren Sie ins CMS zurück, sobald der Status „verbunden“ erscheint.

Für Sandbox und Live nutzt Paymos den einen aktiven Payment-Schlüssel des Händlers weiter oder legt einen an, wenn keiner existiert. Ein Webhook wird nur dann wiederverwendet, wenn Callback-URL, Kategorie Invoice und aktuelles Projekt exakt übereinstimmen; andernfalls entsteht ein eigener Invoice-Webhook. Ein abweichender Webhook unter derselben URL wird nie stillschweigend überschrieben:

https://your-store.example/index.php?route=extension/paymos/payment/paymos.callback

Die OAuth-Geräteautorisierung ist nur der einmalige Übertragungsweg. Das kurzlebige Token wird verworfen; die laufenden Aufrufe der Händler-API bleiben HMAC-signiert.

4. Ablage der Geheimnisse

Zugangsdaten und vorübergehender Gerätezustand werden in einer mit AES-256-GCM verschlüsselten OpenCart-Einstellung abgelegt, mit Schlüsselmaterial aus config_encryption. Gespeicherte Geheimnisse werden nicht in den Adminbereich zurückgeschrieben.

5. Testen und live gehen

Wählen Sie Sandbox, geben Sie eine Testbestellung auf und prüfen Sie die Rechnung sowie die vom Webhook ausgelöste Statusänderung. Stellen Sie dieselbe Installation auf Live um, wenn Sie bereit sind; neu verbinden müssen Sie nur, wenn sich die Shop-URL ändert, ein Payment-Schlüssel widerrufen oder ein Webhook-Geheimnis gewechselt wird.