Rechte, Cloud & Veröffentlichung

Vom Recht bis zum Store

Zum Abschluss die drei Themen, die über den Alltag einer App entscheiden: Rechte, Cloud-Tauglichkeit und der Weg in die Veröffentlichung.

Rechte sparsam und ehrlich

Alle Zugriffe deklariert die App in <permissions>. Beim Installieren sieht der Betreiber die Liste und bestätigt sie.

<permissions>
    <read>order</read>
    <read>product</read>
    <update>order</update>
</permissions>

Grundregel: nur anfordern, was die App wirklich nutzt. Zu weit gefasste Rechte kosten Vertrauen und sind ein Ablehnungsgrund im Review für den Store.

Warum Apps cloud-fähig sind

Weil eine App keinen PHP-Code in den Core legt, sondern nur über Manifest, Webhooks und API kommuniziert, lässt sie sich in einer verwalteten Umgebung sicher betreiben. Deshalb sind Apps in der Shopware Cloud (SaaS) der vorgesehene Erweiterungsweg – Plugins mit eigenem PHP laufen dort nicht.

Wann App, wann Plugin?

SituationWahl
Shop läuft in der CloudApp (Plugin geht nicht)
Integration eines FremdsystemsApp (entkoppelt, per Webhook/API)
Erweiterung soll extern/unabhängig seinApp
Tiefe Core-Logik, eigene PHP-Services/ResolverPlugin
Nur das Aussehen der StorefrontTheme

Siehe auch Plugin-Doku und Theme-Doku.

Ausliefern und veröffentlichen

  • Als ZIP manuell installieren (app:install) – für interne oder Kundenprojekte.
  • Über den Shopware Store – dann durchläuft die App ein Review (Rechte, Sicherheit, Qualität) und ist danach für alle verfügbar.

Sauber testen

App-Verhalten immer gegen ein echtes Dev-Setup prüfen: Handshake, Webhook-Signaturen, Rechte-Grenzen. Gerade die Signaturprüfung fällt im Test gern durch – lieber einmal zu viel kontrollieren.

Kurz: Rechte minimal und ehrlich, Cloud-Tauglichkeit durch Entkopplung, Veröffentlichung per ZIP oder über den Store mit Review. Damit ist die App produktionsreif.