Auf dieser Seite
PrestaShop Plugin
Paymos zu PrestaShop 8 oder 9 hinzufügen, den Shop mit einem Klick verbinden, den signierten Callback prüfen und den Status „Zahlung angenommen“ testen.
1. Voraussetzungen
- PrestaShop 1.7.6+, 8.x oder 9.x und eine öffentliche HTTPS-Storefront
- Ein Paymos-Konto mit einem im Dashboard ausgewählten Projekt
- Das offizielle Paket aus den GitHub Releases
Die offiziellen Pakete sind für jeden Händler identisch und enthalten weder API-Schlüssel noch API Secrets, Projektkennungen, Webhook-Geheimnisse, OAuth-Token oder Gerätecodes.
2. Installieren
Laden Sie das Release im Modulmanager hoch und aktivieren Sie es, öffnen Sie bei Paymos „Konfigurieren“ und klicken Sie auf Connect Paymos.
3. Verbinden
- Öffnen Sie im Paymos Dashboard das Projekt, das Sie verbinden möchten. Das Plugin nutzt dieses aktuelle Projekt automatisch und fragt Sie nie erneut danach.
- Klicken Sie in PrestaShop auf Connect Paymos.
- Bestätigen Sie in Paymos die angezeigte Shop-URL und das aktuelle Projekt. Einen zweiten Projektwähler gibt es nicht.
- Kehren Sie ins CMS zurück, sobald der Status „verbunden“ erscheint.
Für Sandbox und Live nutzt Paymos den einen aktiven Payment-Schlüssel des Händlers weiter oder legt einen an, wenn keiner existiert. Ein Webhook wird nur dann wiederverwendet, wenn Callback-URL, Kategorie Invoice und aktuelles Projekt exakt übereinstimmen; andernfalls entsteht ein eigener Invoice-Webhook. Ein abweichender Webhook unter derselben URL wird nie stillschweigend überschrieben:
https://your-store.example/index.php?fc=module&module=paymos&controller=callback
Die OAuth-Geräteautorisierung ist nur der einmalige Übertragungsweg. Das kurzlebige Token wird verworfen; die laufenden Aufrufe der Händler-API bleiben HMAC-signiert.
4. Ablage der Geheimnisse
Zugangsdaten und vorübergehender Gerätezustand werden in der PrestaShop-Konfiguration als AES-256-GCM-Umschlag abgelegt, mit Schlüsselmaterial aus _COOKIE_KEY_. Gespeicherte Geheimnisse werden nicht in den Adminbereich zurückgeschrieben.
5. Testen und live gehen
Wählen Sie Sandbox, geben Sie eine Testbestellung auf und prüfen Sie die Rechnung sowie die vom Webhook ausgelöste Statusänderung. Stellen Sie dieselbe Installation auf Live um, wenn Sie bereit sind; neu verbinden müssen Sie nur, wenn sich die Shop-URL ändert, ein Payment-Schlüssel widerrufen oder ein Webhook-Geheimnis gewechselt wird.