OAuth — giv apps adgang til din webshop
Lær hvordan OAuth fungerer i Shoporama. Giv tredjepartsapps sikker adgang til din webshop uden at dele dit kodeord.
Shoporama understøtter OAuth, så tredjepartsapps kan få sikker adgang til din webshop uden at du deler dit kodeord. Når en app beder om adgang, logger du ind med din Shoporama-konto, vælger hvilken webshop appen skal have adgang til, og bestemmer adgangsniveauet.
Sådan fungerer det
- Appen sender dig til Shoporama: Du bliver omdirigeret til en login-side på shoporama.dk
- Log ind: Indtast din Shoporama e-mail og kodeord
- Vælg webshop: Hvis du har flere webshops, vælger du hvilken appen skal have adgang til
- Vælg adgangsniveau: Du bestemmer om appen får læseadgang, skriveadgang eller fuld adgang
- Godkend: Shoporama genererer en API-nøgle og sender dig tilbage til appen
Adgangsniveauer
Du kan vælge mellem tre adgangsniveauer:
- Kun læse: Appen kan kun hente data (produkter, ordrer m.m.) men ikke ændre noget
- Læse og skrive: Appen kan både hente og opdatere data
- Fuld adgang: Appen har fuld administrativ adgang til den valgte webshop
Sikkerhed
- Dit kodeord deles aldrig med appen, som kun får en API-nøgle
- Du vælger præcis hvilken webshop appen får adgang til
- Du bestemmer adgangsniveauet
- API-nøgler kan tilbagekaldes når som helst under Integrationer → API-adgang
- Alle adgangstildelinger logges med tidspunkt og bruger
- Adgangen er knyttet til den bruger, der godkendte den. Fjernes brugeren fra webshoppen, tilbagekaldes nøglen automatisk, og appen holder op med at virke
Når en bruger fjernes fra webshoppen
Fjerner du en bruger fra webshoppen, eller fjerner du brugerens adgang til netop den webshop, bliver alle de API-nøgler, brugeren har fået via OAuth til webshoppen, tilbagekaldt. Det gælder også Claude, POS-appen, og scanner-appen. Appen får herefter svaret 401 Unauthorized, og skal den have adgang igen, skal den godkendes på ny af en bruger, der har adgang til webshoppen. API-nøgler, der er oprettet manuelt under Integrationer → API-adgang, er ikke knyttet til en bruger og berøres ikke. Læs mere i Fjern en bruger fra din shop.
Administrer adgange
API-nøgler genereret via OAuth vises under Integrationer → API-adgang i din administration med præfikset "OAuth:". Her kan du se hvornår nøglen sidst blev brugt, og du kan tilbagekalde adgangen hvis du ikke længere ønsker at appen har adgang.

For udviklere
Hvis du bygger en app der skal integreres med Shoporama, finder du en komplet OAuth-guide med kodeeksempler i PHP, Laravel, JavaScript, Node.js og Python under API-dokumentationen. Håndtér 401 Unauthorized ved at sende brugeren gennem OAuth-flowet igen, fordi nøglen kan være tilbagekaldt, fx når brugeren, der godkendte appen, er fjernet fra webshoppen.
Tip
Har du spørgsmål om OAuth eller API-adgang, er du velkommen til at kontakte os på support@shoporama.dk.
Relaterede artikler
Facebook Conversions API
Guide til Facebook Conversions API på Shoporama: opsætning med Pixel ID og access token, automatisk deduplikering af køb, content_ids der matcher...
Find eller opret en API-nøgle
Guide til at finde din API-nøgle i Shoporama, som bruges til integrationer med fx Shipmondo.
Log på med SFTP
Guide til at logge på din Shoporama-webshop med SFTP, så du kan redigere dit tema.
Relaterede features
Headless Commerce og OAuth
Brug Shoporama som headless backend med OAuth-login og et omfattende REST API. Byg custom frontends, apps og integrationer.
REST API — byg præcis den integration du vil
Fuldt REST API med adgang til produkter, ordrer, kunder og mere. Byg egne integrationer, apps eller en headless frontend.
REST API
REST API er en standard for systemkommunikation over HTTP. Læs om REST API'er, integrationer og hvordan webshops bruger dem.