Zum Inhalt springen

Authentifizierung

Antares kennt zwei Schlüsselarten. Der Unterschied ist keine Namenskonvention: der eine ist dafür gemacht, im Quelltext einer öffentlichen Seite zu stehen, der andere darf das unter keinen Umständen.

Schlüssel Präfix Wo er lebt Wofür
Public channel key pk_live_… Im Storefront, sichtbar im Quelltext Suchen, Vorschläge, Klick- und Kaufereignisse
Secret shop key sk_live_… Nur auf deinem Server Indexierung, Bestellsignale, Connector-Konfiguration

Beide werden als Authorization: Bearer … gesendet.

POST /v1/search HTTP/1.1
Host: api.antares.commergy.de
Authorization: Bearer pk_live_…
Content-Type: application/json
{"q": "akkuschrauber", "sessionId": ""}

Warum der öffentliche Schlüssel öffentlich sein darf

Abschnitt betitelt „Warum der öffentliche Schlüssel öffentlich sein darf“

Er kann von sich aus wenig, und was er kann, ist eingegrenzt:

  • an einen Sales Channel gebunden — er sieht nur den Index dieses Kanals;
  • an Origins gebunden — Anfragen von einer fremden Domain werden abgewiesen;
  • kontingentiert und ratenbegrenzt — er lässt sich nicht als Schreib- oder Massenabfrage-Zugang missbrauchen;
  • nur lesend, plus Ereignisse — er kann keinen Katalog ändern.

Ein Angreifer, der ihn aus deinem Quelltext kopiert, kann damit auf seiner eigenen Seite nichts anfangen, weil sein Origin nicht eingetragen ist.

Er darf indexieren und die Verbindungskonfiguration ändern. Er gehört in die Umgebungskonfiguration deines Shop-Servers und niemals in ein Frontend-Bundle, ein Repository oder ein Support-Ticket. Das Plugin legt ihn selbst ab, wenn du deinen Shop verbindest — du bekommst ihn im Normalfall nicht zu Gesicht, und das ist Absicht.

Panel → Einstellungen → Integration → Schlüssel erneuern. Der alte Schlüssel bleibt eine Übergangszeit lang gültig, damit ein Deployment dazwischenpassen kann; danach wird er ungültig. Für den öffentlichen Schlüssel bedeutet das keinen Ausfall, weil das Widget seine Konfiguration ohnehin vom CDN bezieht.

Vermutest du, dass ein geheimer Schlüssel abgeflossen ist: erneuern und uns schreiben. Wir sehen im Audit-Log, was mit ihm gemacht wurde.

Es gibt keinen Parameter und keine Rolle, mit der sich ein Einkaufspreis abrufen ließe. Er fließt in die Sortierung ein und verlässt die API nicht — auch nicht mit dem geheimen Schlüssel.