Support
Shop-API-Sicherheit und Schlüsselrotation
Wissensdatenbank
Nutzen Sie einen eigenen Schlüssel pro Shop; ein PrestaShop-Webservice-Schlüssel, ein OpenCart-API-Benutzer und ein WooCommerce-REST-Schlüssel sind nicht austauschbar. Senden Sie Schlüssel niemals im Klartext per E-Mail oder Slack. Wenn Personal geht, widerrufen Sie den Schlüssel und speichern Sie einen neuen im Panel. Gewähren Sie nur die nötigen Ressourcen (Katalog, Bestand, Bestellungen). Nutzen Sie eine IP-Allowlist, fügen Sie die Ausgangs-IPs von Ara Sistem hinzu, sonst laufen Tests ins Timeout. HTTPS ist Pflicht.