Rechte, Cloud & Veröffentlichung
Vom Recht bis zum Store
Zum Abschluss die drei Themen, die über den Alltag einer App entscheiden: Rechte, Cloud-Tauglichkeit und der Weg in die Veröffentlichung.
Rechte sparsam und ehrlich
Alle Zugriffe deklariert die App in <permissions>. Beim Installieren sieht der Betreiber die Liste und bestätigt sie.
<permissions>
<read>order</read>
<read>product</read>
<update>order</update>
</permissions>
Grundregel: nur anfordern, was die App wirklich nutzt. Zu weit gefasste Rechte kosten Vertrauen und sind ein Ablehnungsgrund im Review für den Store.
Warum Apps cloud-fähig sind
Weil eine App keinen PHP-Code in den Core legt, sondern nur über Manifest, Webhooks und API kommuniziert, lässt sie sich in einer verwalteten Umgebung sicher betreiben. Deshalb sind Apps in der Shopware Cloud (SaaS) der vorgesehene Erweiterungsweg – Plugins mit eigenem PHP laufen dort nicht.
Wann App, wann Plugin?
| Situation | Wahl |
|---|---|
| Shop läuft in der Cloud | App (Plugin geht nicht) |
| Integration eines Fremdsystems | App (entkoppelt, per Webhook/API) |
| Erweiterung soll extern/unabhängig sein | App |
| Tiefe Core-Logik, eigene PHP-Services/Resolver | Plugin |
| Nur das Aussehen der Storefront | Theme |
Siehe auch Plugin-Doku und Theme-Doku.
Ausliefern und veröffentlichen
- Als ZIP manuell installieren (
app:install) – für interne oder Kundenprojekte. - Über den Shopware Store – dann durchläuft die App ein Review (Rechte, Sicherheit, Qualität) und ist danach für alle verfügbar.
Sauber testen
App-Verhalten immer gegen ein echtes Dev-Setup prüfen: Handshake, Webhook-Signaturen, Rechte-Grenzen. Gerade die Signaturprüfung fällt im Test gern durch – lieber einmal zu viel kontrollieren.
Kurz: Rechte minimal und ehrlich, Cloud-Tauglichkeit durch Entkopplung, Veröffentlichung per ZIP oder über den Store mit Review. Damit ist die App produktionsreif.