SaveTo Wishlist für WooCommerce
Loslegen
So sichern Sie den Webhook-API-Endpunkt von SaveTo Wishlist Pro - SaveTo Wishlist
  1. Startseite
  2. Wissensdatenbank
  3. Wunschzettel
  4. Automatisierungen
  5. So sichern Sie den Webhook-API-Endpunkt von SaveTo Wishlist Pro
  1. Startseite
  2. Wissensdatenbank
  3. Wunschzettel
  4. Konfiguration & Einstellungen
  5. So sichern Sie den Webhook-API-Endpunkt von SaveTo Wishlist Pro

So sichern Sie den Webhook-API-Endpunkt von SaveTo Wishlist Pro

Senden Sie Wunschlisten-Ereignisse von einem anderen System in Ihren Shop? Der eingehende Webhook von SaveTo Wishlist Pro erfordert jetzt einen API-Schlüssel, bevor er etwas akzeptiert. Ein System, das keinen generiert hat, lehnt jede Anfrage ab, anstatt sie ungeprüft zu akzeptieren. Dies behandelt, wo Sie diesen Schlüssel generieren, wie Ihre Integration ihn senden sollte und was Sie erwarten können, wenn er fehlt oder falsch ist. Das Senden von Ereignissen in die andere Richtung, aus Ihrem Shop heraus, wird in Verbinden externer Tools über Wunschlisten-Webhooks behandelt.

Bevor Sie beginnen

  • SaveTo Wishlist Pro ist installiert und aktiv.
  • Sie haben Zugriff auf das externe System, das Wunschlisten-Ereignisse sendet, sodass Sie den Schlüssel speichern können, den es mit jeder Anfrage senden muss.

Generieren Sie den Webhook-API-Schlüssel

Solange kein Schlüssel vorhanden ist, lehnt der Webhook-Endpunkt jede Anfrage ab. Dies ist also das Erste, was Sie tun sollten.

  1. Gehen Sie zu SaveTo Wishlist > Einstellungen.
  2. Klicken Sie auf den Tab Allgemein.
  3. Klicken Sie im Abschnitt Webhook-API auf API-Schlüssel generieren und bestätigen Sie, wenn Sie dazu aufgefordert werden.
  4. Kopieren Sie den Wert, der im Feld Wunschlisten-Webhook-API-Schlüssel angezeigt wird.
Der Abschnitt Webhook-API auf der Registerkarte Allgemeine Einstellungen, der das Feld Wishlist Webhook API Key und die Schaltfläche API-Schlüssel generieren anzeigt

Das Feld Wunschlisten-Webhook-API-Schlüssel akzeptiert auch einen Schlüssel, den Sie selbst eingeben, wenn Ihr externes System seinen eigenen Wert bereitstellen muss, anstatt einen generierten zu verwenden. Klicken Sie in beiden Fällen auf Änderungen speichern, um ihn zu speichern.

Senden Sie den Schlüssel mit Ihren Anfragen

Konfigurieren Sie Ihr externes System so, dass der Schlüssel bei jedem Aufruf von POST /wp-json/saveto-wishlist-pro/v1/webhook/wishlist-created gesendet wird. Es gibt zwei Möglichkeiten, ihn zu senden:

  • Als x-api-key-Anfrageheader. Dies ist die bevorzugte Methode.
  • Als api_key-Abfragezeichenparameter, wenn Ihr System keine benutzerdefinierten Header setzen kann.

Kopieren Sie den Schlüssel genau so, wie er im Feld Wunschlisten-Webhook-API-Schlüssel erscheint, ohne zusätzliche Leerzeichen oder Zeilenumbrüche davor oder danach. Der Vergleich ist Groß- und Kleinschreibung-sensitiv, sodass ein Schlüssel, der nicht exakt übereinstimmt, genauso behandelt wird wie ein fehlender.

Was passiert, wenn der Schlüssel fehlt oder falsch ist

Eine Anfrage ohne gültigen Schlüssel erhält eine 401 Unauthorized-Antwort, anstatt verarbeitet zu werden, egal ob der Schlüssel fehlt, nicht mit dem in den Einstellungen gespeicherten übereinstimmt oder noch nicht in Ihrem Shop generiert wurde. Dies gilt auch für einen Shop, der noch nie einen Schlüssel generiert hat: Da nichts zum Vergleichen gespeichert ist, wird jeder Aufrufer abgewiesen, anstatt durchgelassen zu werden.

Wenn Sie erneut auf API-Schlüssel generieren klicken, wird der gespeicherte Schlüssel sofort ersetzt. Jedes System, das immer noch den alten Schlüssel sendet, wird sofort abgewiesen. Aktualisieren Sie daher Ihre Integration mit dem neuen Wert, sobald Sie ihn neu generieren.

Fehlerbehebung

Jede Anfrage an den Webhook erhält eine 401-Antwort

Prüfen Sie, ob tatsächlich ein Schlüssel in SaveTo Wishlist > Einstellungen > Allgemein unter Webhook-API generiert wurde. Wenn das Feld leer ist, generieren Sie einen und speichern Sie Ihre Änderungen. Wenn bereits ein Schlüssel vorhanden ist, stellen Sie sicher, dass Ihre Integration ihn als x-api-key-Header (oder als api_key-Abfrageparameter) sendet und dass er ohne umschließende Leerzeichen kopiert wurde.

Die Integration hat vorher funktioniert, aber jetzt schlägt jede Anfrage fehl

Dies bedeutet normalerweise, dass der Schlüssel auf der Registerkarte Allgemein neu generiert wurde, seit die Integration zuletzt aktualisiert wurde. Das Generieren eines neuen Schlüssels ersetzt sofort den alten. Aktualisieren Sie daher das aufrufende System mit dem aktuellen Wert aus dem Feld Wishlist Webhook API Key.

Häufig gestellte Fragen

Was passiert, wenn ich nie einen Schlüssel generiere?

Der Webhook-Endpunkt lehnt jede Anfrage ab. Ein leerer Schlüssel kann niemals mit etwas übereinstimmen, das ein Aufrufer sendet. Dies ist also dasselbe, als ob der Endpunkt ausgeschaltet wäre.

Kann ich die Abfragezeichenfolge anstelle eines Headers verwenden?

Ja. Senden Sie api_key=Ihr-Schlüssel als Abfrageparameter, wenn Ihr System den x-api-key-Header nicht setzen kann. Der Header wird zuerst geprüft und hat daher Vorrang, wenn beide vorhanden sind.

Verhindert das erneute Generieren des Schlüssels meine bestehende Integration?

Ja, sofort. Der vorherige Schlüssel funktioniert nicht mehr, sobald Sie erneut auf API-Schlüssel generieren klicken. Generieren Sie ihn also nur, wenn Sie bereit sind, das aufrufende System gleichzeitig mit dem neuen Wert zu aktualisieren.

Brauchen Sie Hilfe?

War dieser Artikel hilfreich?

Verwandte Artikel

Support benötigt?

Können Sie die gesuchte Antwort nicht finden?
Support kontaktieren
Kauf abschließen