Authentifizierung
Antares kennt zwei Schlüsselarten. Der Unterschied ist keine Namenskonvention: der eine ist dafür gemacht, im Quelltext einer öffentlichen Seite zu stehen, der andere darf das unter keinen Umständen.
Die zwei Schlüssel
Abschnitt betitelt „Die zwei Schlüssel“| Schlüssel | Präfix | Wo er lebt | Wofür |
|---|---|---|---|
| Public channel key | pk_live_… |
Im Storefront, sichtbar im Quelltext | Suchen, Vorschläge, Klick- und Kaufereignisse |
| Secret shop key | sk_live_… |
Nur auf deinem Server | Indexierung, Bestellsignale, Connector-Konfiguration |
Beide werden als Authorization: Bearer … gesendet.
POST /v1/search HTTP/1.1Host: api.antares.commergy.deAuthorization: Bearer pk_live_…Content-Type: application/json
{"q": "akkuschrauber", "sessionId": "…"}Warum der öffentliche Schlüssel öffentlich sein darf
Abschnitt betitelt „Warum der öffentliche Schlüssel öffentlich sein darf“Er kann von sich aus wenig, und was er kann, ist eingegrenzt:
- an einen Sales Channel gebunden — er sieht nur den Index dieses Kanals;
- an Origins gebunden — Anfragen von einer fremden Domain werden abgewiesen;
- kontingentiert und ratenbegrenzt — er lässt sich nicht als Schreib- oder Massenabfrage-Zugang missbrauchen;
- nur lesend, plus Ereignisse — er kann keinen Katalog ändern.
Ein Angreifer, der ihn aus deinem Quelltext kopiert, kann damit auf seiner eigenen Seite nichts anfangen, weil sein Origin nicht eingetragen ist.
Warum der geheime Schlüssel geheim bleiben muss
Abschnitt betitelt „Warum der geheime Schlüssel geheim bleiben muss“Er darf indexieren und die Verbindungskonfiguration ändern. Er gehört in die Umgebungskonfiguration deines Shop-Servers und niemals in ein Frontend-Bundle, ein Repository oder ein Support-Ticket. Das Plugin legt ihn selbst ab, wenn du deinen Shop verbindest — du bekommst ihn im Normalfall nicht zu Gesicht, und das ist Absicht.
Schlüssel tauschen
Abschnitt betitelt „Schlüssel tauschen“Panel → Einstellungen → Integration → Schlüssel erneuern. Der alte Schlüssel bleibt eine Übergangszeit lang gültig, damit ein Deployment dazwischenpassen kann; danach wird er ungültig. Für den öffentlichen Schlüssel bedeutet das keinen Ausfall, weil das Widget seine Konfiguration ohnehin vom CDN bezieht.
Vermutest du, dass ein geheimer Schlüssel abgeflossen ist: erneuern und uns schreiben. Wir sehen im Audit-Log, was mit ihm gemacht wurde.
Was die API nicht herausgibt
Abschnitt betitelt „Was die API nicht herausgibt“Es gibt keinen Parameter und keine Rolle, mit der sich ein Einkaufspreis abrufen ließe. Er fließt in die Sortierung ein und verlässt die API nicht — auch nicht mit dem geheimen Schlüssel.