Signierte Webhooks statt offener Endpunkt
Jede Anfrage wird über eine HMAC-SHA256-Signatur des rohen Anfragekörpers geprüft. Ohne gültige Signatur antwortet der Endpunkt mit 401 — es werden keine Shopware-API-Zugangsdaten benötigt und keine vergeben.



