Auf dieser Seite
WooCommerce Plugin
Das offizielle Paymos Plugin für WooCommerce installieren, Zugangsdaten verbinden, den Checkout testen und Bestellungen per signiertem Webhook aktualisieren.
1. Voraussetzungen
- WordPress 6.2 oder neuer
- WooCommerce 8.0 oder neuer
- PHP 7.4 oder neuer mit OpenSSL
- Ein Paymos-Konto mit einem im Dashboard ausgewählten Projekt
Das Paket bringt das Paymos PHP SDK mit; Composer wird im Shop nicht benötigt.
2. Offizielles Release installieren
Laden Sie das aktuelle Paket unter Paymos WooCommerce Releases herunter und installieren Sie es unter WordPress-Adminbereich → Plugins → Installieren → Plugin hochladen.
Die offiziellen Release-Archive sind für jeden Händler identisch und enthalten weder API-Schlüssel noch API Secret, Projektkennung, Webhook-Geheimnis, Zugriffstoken oder Gerätecode.
3. Shop verbinden
- Öffnen Sie im Paymos Dashboard das Projekt, das die Rechnungen dieses Shops erhalten soll. Dieses aktuelle Projekt wird automatisch verwendet.
- Öffnen Sie WooCommerce → Einstellungen → Zahlungen → Paymos.
- Klicken Sie auf Connect Paymos.
- Bestätigen Sie die Anfrage im Paymos-Tab. Die Bestätigungsseite zeigt die Shop-URL und das aktuell gewählte Projekt; einen zweiten Projektwähler gibt es nicht.
- Kehren Sie zu WooCommerce zurück. Die Einstellungsseite lädt nach der Verbindung neu.
Für Sandbox und Live nutzt Paymos den einen aktiven Payment-Schlüssel des Händlers weiter oder legt einen an, wenn keiner existiert. Ein Webhook wird nur dann wiederverwendet, wenn Callback-URL, Kategorie Invoice und aktuelles Projekt exakt übereinstimmen; andernfalls entsteht ein eigener Invoice-Webhook. Ein abweichender Webhook unter derselben URL wird nie stillschweigend überschrieben:
https://shop.example.com/wp-json/paymos/v1/webhook
Das OAuth-Gerätetoken ist kurzlebig und wird verworfen. Die regulären Aufrufe der Händler-API nutzen weiterhin die HMAC-Authentifizierung.
4. Ablage der Zugangsdaten
Zugangsdaten für Sandbox und Live werden geprüft und in einer nicht automatisch geladenen WordPress-Option abgelegt, verschlüsselt mit AES-256-GCM. Das Schlüsselmaterial wird aus den Sicherheits-Salts der WordPress-Installation abgeleitet. Gespeicherte Werte werden nie an den Browser zurückgegeben und lassen sich weder von Hand eingeben noch bearbeiten. Verbinden Sie den Shop neu, nachdem ein Schlüssel oder ein Webhook-Geheimnis widerrufen oder gewechselt wurde.
5. Testen und live gehen
- Wählen Sie Sandbox, aktivieren Sie Paymos und geben Sie eine Testbestellung auf.
- Prüfen Sie, dass die Rechnung im gewählten Paymos-Projekt erscheint und der Webhook die Bestellung aktualisiert.
- Wählen Sie Live, wenn Sie bereit sind. Dieselbe Plugin-Installation nutzt dann die verbundenen Live-Zugangsdaten.
Aktualisiert sich eine Bestellung nicht, prüfen Sie WooCommerce → Status → Protokolle, stellen Sie sicher, dass die Website öffentlich erreichbar ist, und vergleichen Sie, ob die Umgebung der Bestellung zum Modus des Plugins passt.