Zum Inhalt springen

Plugins

Auf dieser Seite

WooCommerce Plugin

Das offizielle Paymos Plugin für WooCommerce installieren, Zugangsdaten verbinden, den Checkout testen und Bestellungen per signiertem Webhook aktualisieren.

1. Voraussetzungen

  • WordPress 6.2 oder neuer
  • WooCommerce 8.0 oder neuer
  • PHP 7.4 oder neuer mit OpenSSL
  • Ein Paymos-Konto mit einem im Dashboard ausgewählten Projekt

Das Paket bringt das Paymos PHP SDK mit; Composer wird im Shop nicht benötigt.

2. Offizielles Release installieren

Laden Sie das aktuelle Paket unter Paymos WooCommerce Releases herunter und installieren Sie es unter WordPress-Adminbereich → Plugins → Installieren → Plugin hochladen.

Die offiziellen Release-Archive sind für jeden Händler identisch und enthalten weder API-Schlüssel noch API Secret, Projektkennung, Webhook-Geheimnis, Zugriffstoken oder Gerätecode.

3. Shop verbinden

  1. Öffnen Sie im Paymos Dashboard das Projekt, das die Rechnungen dieses Shops erhalten soll. Dieses aktuelle Projekt wird automatisch verwendet.
  2. Öffnen Sie WooCommerce → Einstellungen → Zahlungen → Paymos.
  3. Klicken Sie auf Connect Paymos.
  4. Bestätigen Sie die Anfrage im Paymos-Tab. Die Bestätigungsseite zeigt die Shop-URL und das aktuell gewählte Projekt; einen zweiten Projektwähler gibt es nicht.
  5. Kehren Sie zu WooCommerce zurück. Die Einstellungsseite lädt nach der Verbindung neu.

Für Sandbox und Live nutzt Paymos den einen aktiven Payment-Schlüssel des Händlers weiter oder legt einen an, wenn keiner existiert. Ein Webhook wird nur dann wiederverwendet, wenn Callback-URL, Kategorie Invoice und aktuelles Projekt exakt übereinstimmen; andernfalls entsteht ein eigener Invoice-Webhook. Ein abweichender Webhook unter derselben URL wird nie stillschweigend überschrieben:

https://shop.example.com/wp-json/paymos/v1/webhook

Das OAuth-Gerätetoken ist kurzlebig und wird verworfen. Die regulären Aufrufe der Händler-API nutzen weiterhin die HMAC-Authentifizierung.

4. Ablage der Zugangsdaten

Zugangsdaten für Sandbox und Live werden geprüft und in einer nicht automatisch geladenen WordPress-Option abgelegt, verschlüsselt mit AES-256-GCM. Das Schlüsselmaterial wird aus den Sicherheits-Salts der WordPress-Installation abgeleitet. Gespeicherte Werte werden nie an den Browser zurückgegeben und lassen sich weder von Hand eingeben noch bearbeiten. Verbinden Sie den Shop neu, nachdem ein Schlüssel oder ein Webhook-Geheimnis widerrufen oder gewechselt wurde.

5. Testen und live gehen

  1. Wählen Sie Sandbox, aktivieren Sie Paymos und geben Sie eine Testbestellung auf.
  2. Prüfen Sie, dass die Rechnung im gewählten Paymos-Projekt erscheint und der Webhook die Bestellung aktualisiert.
  3. Wählen Sie Live, wenn Sie bereit sind. Dieselbe Plugin-Installation nutzt dann die verbundenen Live-Zugangsdaten.

Aktualisiert sich eine Bestellung nicht, prüfen Sie WooCommerce → Status → Protokolle, stellen Sie sicher, dass die Website öffentlich erreichbar ist, und vergleichen Sie, ob die Umgebung der Bestellung zum Modus des Plugins passt.