Integrationsanleitung

Damit Ihr KI-Assistent Ihr Angebot lernen kann, benötigen wir sicheren Zugang zu Ihren Seiteninhalten. Wählen Sie unten Ihr System und folgen Sie der Anleitung.

Plattform wählen

WooCommerce (Shop)

Anleitung zur Generierung von Consumer Key und Consumer Secret, die nur auf Produkte zugreifen — ohne Bestellungen und Kundendaten.

Warum zusätzliche Schritte? Ein WooCommerce-Schlüssel mit der Berechtigung „Lesen“ sieht alles, was sein Besitzer sieht — auch Bestellungen, Kunden und Shop-Einstellungen. ZenTalk braucht nur Produkte. Deshalb legen wir einen eigenen Benutzer an und fügen eine kleine Datei hinzu, die seinen Schlüssel auf das Lesen von Produkten und der Shop-Währung beschränkt.

1

Benutzer für ZenTalk anlegen

Wählen Sie im WordPress-Admin: Benutzer → Neu hinzufügen. Benutzername: zentalk-api (genau so — die Datei aus dem nächsten Schritt erkennt ihn an diesem Namen). E-Mail: eine beliebige Adresse, auf die Sie Zugriff haben. Rolle: Abonnent. Setzen Sie ein langes, zufälliges Passwort — niemand meldet sich mit diesem Konto an.

2

Sicherheits-Plugin installieren

Laden Sie das ZenTalk-Plugin (ZIP-Datei) herunter. Wählen Sie im WordPress-Admin: Plugins → Installieren → Plugin hochladen, wählen Sie die heruntergeladene Datei, klicken Sie auf Jetzt installieren und dann auf Aktivieren.

Plugin herunterladen (ZIP)

Lieber ohne Plugin-Installation? Kopieren Sie den Code unten und speichern Sie ihn als zentalk-api.php im Ordner wp-content/mu-plugins/ auf dem Server Ihres Shops (per FTP oder Dateimanager Ihres Hostings). Falls der Ordner mu-plugins fehlt, legen Sie ihn an. WordPress lädt Dateien aus diesem Ordner automatisch — nichts zu aktivieren, die Datei erscheint unter Plugins → Obligatorisch (Must-Use). So installiert, lässt es sich nicht versehentlich deaktivieren.

wp-content/mu-plugins/zentalk-api.php
<?php
/**
 * Plugin Name: ZenTalk – read-only product access
 * Plugin URI: https://zentalk.pl/instructions#woocommerce
 * Description: Limits the "zentalk-api" user (WooCommerce key and Application Password) to reading products, the store currency and published pages and posts. Every other request returns 403.
 * Author: ZenTalk
 * Version: 1.0.0
 * Date: 2026-07-01
 */

defined( 'ABSPATH' ) || exit;

$zentalk_is_api_user = static function () {
	$user = wp_get_current_user();
	return $user->exists() && 'zentalk-api' === $user->user_login;
};

// 1) Allow-list: the zentalk-api user may only GET products, the store currency and published content.
add_filter( 'rest_pre_dispatch', static function ( $result, $server, $request ) use ( $zentalk_is_api_user ) {
	if ( ! $zentalk_is_api_user() ) {
		return $result;
	}

	$route   = untrailingslashit( $request->get_route() );
	$allowed = 'GET' === $request->get_method() && (
		preg_match( '#^/wc/v3/products(/\d+)?$#', $route )
		|| '/wc/v3/settings/general/woocommerce_currency' === $route
		|| preg_match( '#^/wp/v2/(pages|posts|categories|tags)(/\d+)?$#', $route )
	);

	if ( ! $allowed ) {
		return new WP_Error( 'zentalk_forbidden', 'This account can only read products, pages and posts.', array( 'status' => 403 ) );
	}

	// Published content only, public fields only — whatever the caller asks for.
	$request->set_param( 'context', 'view' );
	if ( 0 === strpos( $route, '/wc/v3/products' ) ) {
		$request->set_param( 'status', 'publish' );
	}

	return $result;
}, 10, 3 );

// 2) WooCommerce permission check: read only, published products and the currency setting only.
add_filter( 'woocommerce_rest_check_permissions', static function ( $permission, $context, $object_id, $object ) use ( $zentalk_is_api_user ) {
	if ( ! $zentalk_is_api_user() ) {
		return $permission;
	}

	if ( 'read' !== $context ) {
		return false;
	}

	if ( 'settings' === $object ) {
		return true;
	}

	return 'product' === $object && ( ! $object_id || 'publish' === get_post_status( $object_id ) );
}, 10, 4 );
Was dieser Code macht
  • Er betrifft nur den Benutzer zentalk-api — für Sie, Ihre Mitarbeiter und Ihre Kunden ändert sich nichts.
  • Er erlaubt diesem Benutzer nur das Lesen veröffentlichter Produkte und der Shop-Währung sowie veröffentlichter Seiten und Beiträge (falls Sie auch WordPress verbinden).
  • Jede andere Anfrage — Bestellungen, Kunden, Gutscheine, Berichte, Einstellungen, WordPress-Benutzer — endet mit dem Fehler 403 „kein Zugriff“.
  • Er blockiert jedes Schreiben: Mit diesem Schlüssel lässt sich nichts hinzufügen, ändern oder löschen.
  • Er sendet nichts, verbindet sich nicht mit ZenTalk-Servern und ändert die Datenbank Ihres Shops nicht.
  • Das Deaktivieren oder Entfernen des Plugins beschädigt nichts im Shop — der ZenTalk-Schlüssel funktioniert dann einfach nicht mehr.

Kein Dateizugriff? Fügen Sie den Code im Plugin Code Snippets ein (ohne die erste Zeile <?php) und lassen Sie ihn überall ausführen.

3

Einstellungen öffnen

Melden Sie sich im WordPress-Admin-Bereich an. Wählen Sie im linken Menü: WooCommerce → Einstellungen.

4

REST-API-Registerkarte finden

Klicken Sie auf die Registerkarte Erweitert (oben rechts) und wählen Sie im Untermenü REST API.

5

Neuen Schlüssel hinzufügen

Klicken Sie auf Schlüssel hinzufügen. Beschreibung: z.B. "ZenTalk Chat AI". Benutzer: zentalk-api (nicht Ihr Admin-Konto). Berechtigungen: Lesen.

6

Daten kopieren

Klicken Sie auf "API-Schlüssel generieren". Sie sehen zwei Zeichenfolgen: Consumer Key und Consumer Secret.

Consumer Key
ck_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Consumer Secret
cs_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Wichtig: Kopieren Sie diese Schlüssel JETZT. Nach dem Verlassen dieser Seite können Sie sie nicht mehr einsehen!

WordPress (Seite / Blog)

Anleitung zum Erstellen eines Anwendungspassworts für einen eigenen Benutzer, der nur veröffentlichte Seiten und Beiträge lesen kann.

Ein Anwendungspasswort ist nicht Ihr Anmeldepasswort — es ist ein separater Code nur für die API, den Sie jederzeit widerrufen können. Wir erstellen es für einen eigenen Benutzer mit der Rolle Abonnent: Er sieht nur, was ohnehin auf Ihrer Seite veröffentlicht ist, und kann nichts ändern oder löschen.

1

Benutzer für ZenTalk anlegen

Wählen Sie im WordPress-Admin: Benutzer → Neu hinzufügen. Benutzername: zentalk-api, E-Mail: eine beliebige Adresse, auf die Sie Zugriff haben, Rolle: Abonnent. Setzen Sie ein langes, zufälliges Passwort — niemand meldet sich mit diesem Konto an. Haben Sie diesen Benutzer bereits in der WooCommerce-Anleitung angelegt? Überspringen Sie diesen Schritt — ein Benutzer deckt Shop und Seite ab.

2

Profil des Benutzers zentalk-api öffnen

Gehen Sie zu Benutzer → Alle Benutzer, fahren Sie mit der Maus über zentalk-api und klicken Sie auf Bearbeiten. Scrollen Sie ganz nach unten zum Abschnitt Anwendungspasswörter. Nicht sichtbar? Sie brauchen WordPress 5.6 oder neuer, und manche Sicherheits-Plugins deaktivieren Anwendungspasswörter — aktivieren Sie sie dann in den Einstellungen dieses Plugins.

3

Anwendungspasswort erstellen

Geben Sie im Feld Name des neuen Anwendungspassworts ZenTalk ein und klicken Sie auf Neues Anwendungspasswort hinzufügen.

4

Passwort kopieren

WordPress zeigt das Passwort nur einmal an. Kopieren Sie es vollständig — Leerzeichen spielen keine Rolle, ZenTalk entfernt sie.

5

Daten in ZenTalk einfügen

Gehen Sie im ZenTalk-Panel zu Einstellungen → Integrationen und fügen Sie eine WordPress-Integration hinzu. Tragen Sie im Feld Username zentalk-api ein und fügen Sie das kopierte Passwort unter Application Password ein. Den Zugriff können Sie jederzeit entziehen, indem Sie dieses Passwort im Profil des Benutzers zentalk-api widerrufen.

Username
zentalk-api
Application Password
xxxx xxxx xxxx xxxx xxxx xxxx

Beliebiger Shop (Produkt-Feed)

Anleitung zur Anbindung Ihres Katalogs von jeder Plattform — Shoper, Shopify, PrestaShop, IdoSell, Wix oder jeder anderen, die einen Produkt-Feed für Google erzeugt.

Ein Feed ist der einfachste und sicherste Weg: ZenTalk erhält nur die Produktliste, die Sie ohnehin Google Shopping oder Preisvergleichsportalen bereitstellen — ohne Schlüssel, Passwörter und Zugriff auf Ihren Shop-Admin. Feed und WooCommerce schließen sich aus: Ein aktivierter Feed deaktiviert die WooCommerce-Integration.

1

Google-Merchant-Feed erzeugen

Suchen Sie im Shop-Admin den Produktexport für Google Merchant Center / Google Shopping — meist im Modul für Integrationen, Marketing oder Preisvergleiche (bei Shopify und Wix über eine Produkt-Feed-App). Sie brauchen einen Link zu einer XML-Datei, die der Shop selbst aktuell hält.

2

Link prüfen

Öffnen Sie den Link in einem privaten Browserfenster — er sollte sofort das XML mit den Produkten zeigen, ohne Anmeldung. Die Adresse muss mit https:// beginnen. Ein Token in der Adresse (z. B. ?key=…) ist in Ordnung, Benutzername und Passwort in der Adresse (https://login:passwort@…) werden nicht unterstützt. Maximale Dateigröße: 200 MB.

3

Inhalt des Feeds prüfen

Jedes Produkt braucht g:id, g:title und g:link (vollständige Adresse der Produktseite) — Produkte ohne diese Felder werden übersprungen. Sinnvoll sind außerdem g:price oder g:sale_price, g:availability, g:description, g:brand, g:image_link, g:mpn und g:product_type. Weitere Felder (z. B. g:color, g:material, Maße) erhält der Assistent als Produktspezifikation — je mehr Details, desto treffendere Antworten.

Beispielprodukt im Feed
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:g="http://base.google.com/ns/1.0">
  <channel>
    <item>
      <g:id>12345</g:id>
      <g:title>Sofa Milano 3-Sitzer</g:title>
      <g:link>https://shop.example/sofa-milano</g:link>
      <g:description>Dreisitzer-Schlafsofa, Samt, 228 cm breit.</g:description>
      <g:price>799.00 EUR</g:price>
      <g:sale_price>699.00 EUR</g:sale_price>
      <g:availability>in stock</g:availability>
      <g:brand>Milano</g:brand>
      <g:mpn>MIL-3-GR</g:mpn>
      <g:image_link>https://shop.example/img/sofa-milano.jpg</g:image_link>
      <g:product_type>Möbel &gt; Sofas</g:product_type>
      <g:color>Grau</g:color>
      <g:material>Samt</g:material>
    </item>
  </channel>
</rss>
4

Link in ZenTalk einfügen

Gehen Sie im ZenTalk-Panel zu Einstellungen → Integrationen. Fügen Sie im Abschnitt Produkt-Feed den Link in das Feld Feed-URL ein, setzen Sie den Haken bei Aktiv und klicken Sie auf Feed speichern.

Feed-URL
https://shop.example/google-merchant.xml
5

Synchronisation starten

Starten Sie die erste Synchronisation unter Wissensbasis → Produkte synchronisieren. Danach lädt ZenTalk den Feed automatisch einmal täglich — neue Produkte, Preise und Bestände erscheinen ohne Ihr Zutun im Chat. Die Zahl der Produkte hängt vom Plan ab (3, 10 oder 30 Tsd.).

Sie haben nur eine CSV-Datei? Schreiben Sie uns — wir richten die Spaltenzuordnung ein (Trennzeichen: Semikolon, Überschriften in der ersten Zeile).

Shoper

Anleitung zur Generierung eines API-Schlüssels mit eingeschränkten Berechtigungen (nur Katalog-Lesen). Den Schlüssel fügen Sie im ZenTalk-Panel unter Integrationen ein.

Sicherheitsempfehlung: Verwenden Sie einen eigenen Benutzer mit nur Lese-Zugriff auf WebAPI. ZenTalk benötigt keinen Zugriff auf Bestellungen oder Kundendaten.

1

Administratorengruppe anlegen

Melden Sie sich im Shoper-Panel an. Gehen Sie zu: Einstellungen → Allgemein → Administratorengruppen. Klicken Sie auf Gruppe hinzufügen und benennen Sie sie z.B. "KI-Integration".

2

Nur WebAPI-Lesen festlegen

Unter Berechtigungen alles abwählen. Nur WebAPI (API-Zugang) ankreuzen. In der WebAPI-Sektion nur Lesen (GET) für: Produkte (Kategorien, Hersteller, Attribute, Varianten, Bilder), Informationsseiten, Blog (Beiträge, Kategorien) setzen. Wichtig: Bestellungen und Kunden müssen ABGEWÄHLT sein.

3

Benutzer zur Gruppe hinzufügen

Gehen Sie zu: Einstellungen → Allgemein → Benutzer. Fügen Sie einen neuen Benutzer hinzu (z.B. api_zenTalk), vergeben Sie ein Kennwort und weisen Sie ihn der Gruppe "KI-Integration" zu. Speichern.

4

API-Schlüssel generieren

Im Shoper-Panel gehen Sie zu WebAPI oder Integrationen (je nach Version). Erstellen Sie einen neuen API-Schlüssel/Token für den angelegten Benutzer (oder melden Sie sich als dieser Benutzer an und generieren Sie den Schlüssel). Kopieren Sie den angezeigten API-Schlüssel – das ist der einzige Wert, den Sie benötigen.

5

Schlüssel in ZenTalk einfügen

Im ZenTalk-Panel (Register Integrationen beim jeweiligen Kunden) fügen Sie eine Shoper-Integration hinzu. In das Feld "Shoper API Key" fügen Sie den kopierten Schlüssel ein. Speichern. Ab dann lädt die Synchronisation nur Produkte, Seiten und Blog.

Shoper API Key
wklej_skopiowany_klucz_api

Shopify

Anleitung zur Generierung von API-Schlüsseln mit eingeschränkten Berechtigungen (nur Katalog-Lesen). Die Schlüssel fügen Sie im ZenTalk-Panel unter Integrationen ein.

1

Benutzerdefinierte App erstellen

Melden Sie sich im Shopify-Admin an. Gehen Sie zu: Einstellungen → Apps und Vertriebskanäle → Apps entwickeln → App erstellen. Benennen Sie sie z.B. "ZenTalk AI".

2

API-Berechtigungen konfigurieren

In der App-Konfiguration wählen Sie Admin API. Setzen Sie nur Lese-Berechtigungen, z.B.: read_products, read_online_store_pages (Seiten), read_content (Blog). Bestellungen und Kunden nicht aktivieren. Speichern.

3

App installieren und Zugangsdaten holen

Installieren Sie die App in Ihrem Shop (falls erforderlich). Im Bereich API-Schlüssel / Token kopieren Sie Client ID (oder API Key) und Client Secret (oder API Secret). In neueren Shopify-Versionen können Sie einen Admin-API-Zugangstoken generieren – kopieren Sie ihn.

4

Schlüssel in ZenTalk einfügen

Im ZenTalk-Panel (Register Integrationen) fügen Sie eine Shopify-Integration hinzu. Fügen Sie den kopierten API Key und API Secret in die entsprechenden Felder ein. Speichern. Die Synchronisation lädt nur Produkte und Inhalte gemäß den Berechtigungen.

Shopify API Key
shpua_xxxxxxxxxxxxxxxx
Shopify API Secret
shpus_xxxxxxxxxxxxxxxx
Kopieren Sie die Schlüssel sofort – in manchen Konfigurationen wird das Secret nur einmal angezeigt.

Wix

Anleitung zur Generierung eines API-Schlüssels. Den Schlüssel fügen Sie im ZenTalk-Panel unter Integrationen ein.

Verwenden Sie einen API-Schlüssel mit nur Lese-Berechtigungen für Seiteninhalte (Produkte, Blog, Seiten). ZenTalk benötigt keinen Zugriff auf Bestellungen oder Nutzerdaten.

1

Zum Developer Center

Melden Sie sich in Ihrem Wix-Konto an. Gehen Sie zu developers.wix.com oder im Seiten-Dashboard: Seiteneinstellungen → Erweitert → API. Öffnen Sie das Entwickler-Dashboard / Integrationen.

2

App erstellen oder Seite wählen

Erstellen Sie eine neue App (oder nutzen Sie eine bestehende). Wählen Sie Ihre Seite / Ihren Shop. In der Konfiguration setzen Sie nur Lese-Berechtigungen (z.B. Katalog, Seiten, Blog lesen).

3

API-Schlüssel generieren

Im Bereich API Keys / Credentials generieren Sie einen neuen API-Schlüssel (oder kopieren Sie einen bestehenden). Bewahren Sie ihn sicher auf – das ist der einzige Wert, den Sie für ZenTalk benötigen.

4

Schlüssel in ZenTalk einfügen

Im ZenTalk-Panel (Register Integrationen beim jeweiligen Kunden) fügen Sie eine Wix-Integration hinzu. In das Feld "Wix API Key" fügen Sie den kopierten Schlüssel ein. Speichern. Die Synchronisation lädt Inhalte gemäß den Berechtigungen des Schlüssels.

Wix API Key
wklej_skopiowany_klucz_api