Auf dieser Seite
Shopware 6 Plugin
Das Paymos Plugin für Shopware 6 installieren, je Verkaufskanal aktivieren, signierte Transaktionsmeldungen prüfen und den Modus ohne Neuinstallation wechseln.
1. Voraussetzungen
- Shopware 6.5.7 bis 6.7 und PHP 8.2+
- Ein Paymos-Konto mit einem im Dashboard ausgewählten Projekt
- Das offizielle Paket aus den GitHub Releases
Die offiziellen Pakete sind für jeden Händler identisch und enthalten weder API-Schlüssel noch API Secrets, Projektkennungen, Webhook-Geheimnisse, OAuth-Token oder Gerätecodes.
2. Installieren
Laden Sie die Erweiterung hoch und aktivieren Sie sie, öffnen Sie Einstellungen → Plugins → Paymos und klicken Sie auf Connect Paymos. Das Release-Archiv enthält die kompilierten Administration-Assets bereits, es ist also nichts zu bauen.
3. Verbinden
- Öffnen Sie im Paymos Dashboard das Projekt, das Sie verbinden möchten. Das Plugin nutzt dieses aktuelle Projekt automatisch und fragt Sie nie erneut danach.
- Klicken Sie in Shopware auf Connect Paymos.
- Bestätigen Sie in Paymos die angezeigte Shop-URL und das aktuelle Projekt. Einen zweiten Projektwähler gibt es nicht.
- Kehren Sie ins CMS zurück, sobald der Status „verbunden“ erscheint.
Für Sandbox und Live nutzt Paymos den einen aktiven Payment-Schlüssel des Händlers weiter oder legt einen an, wenn keiner existiert. Ein Webhook wird nur dann wiederverwendet, wenn Callback-URL, Kategorie Invoice und aktuelles Projekt exakt übereinstimmen; andernfalls entsteht ein eigener Invoice-Webhook. Ein abweichender Webhook unter derselben URL wird nie stillschweigend überschrieben:
https://your-store.example/paymos/webhook
Die OAuth-Geräteautorisierung ist nur der einmalige Übertragungsweg. Das kurzlebige Token wird verworfen; die laufenden Aufrufe der Händler-API bleiben HMAC-signiert.
4. Ablage der Geheimnisse
Zugangsdaten und vorübergehender Gerätezustand werden über den Shopware SystemConfigService als AES-256-GCM-Umschlag abgelegt, mit Schlüsselmaterial aus kernel.secret. Gespeicherte Geheimnisse werden nicht in den Adminbereich zurückgeschrieben.
5. Testen und live gehen
Wählen Sie Sandbox, geben Sie eine Testbestellung auf und prüfen Sie die Rechnung sowie die vom Webhook ausgelöste Statusänderung. Stellen Sie dieselbe Installation auf Live um, wenn Sie bereit sind; neu verbinden müssen Sie nur, wenn sich die Shop-URL ändert, ein Payment-Schlüssel widerrufen oder ein Webhook-Geheimnis gewechselt wird.