# shopware-backend mit curl zugreifen

**URL:** <https://forum.shopware.com/t/shopware-backend-mit-curl-zugreifen/57115>\
**Category:** Programmierung\
**Created:** [18. Dezember 2018 um 09:17 UTC](https://forum.shopware.com/t/shopware-backend-mit-curl-zugreifen/57115 "2018-12-18T09:17:56Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![wontfix](https://avatars.discourse-cdn.com/v4/letter/w/b19c9b/32.png) [@wontfix](https://forum.shopware.com/u/wontfix)\
**Post date:** [18. Dezember 2018 um 09:17 UTC](https://forum.shopware.com/t/shopware-backend-mit-curl-zugreifen/57115/1 "2018-12-18T09:17:56Z")

</div>

ich bastel gerade an eine plugin der in shopware-backend auch ein csv-export feature hat, und ich möchte für entwicklung/debug die ausgabe durch console holen (statt manuell mit web-browser).

aber leider funktioniert diese nicht:

```
curl --user 'foo:bar' -vk 'https://www.myshop.de/backend/myplugin/csvexport?ordernumber=123456'

```

shopware leitet curl weiter an die login page (nehme ich an, mit 302 auf /backend)

können wir die shopware-backend mit curl zugreifen?  
können wir die shopware-backend authentifizierung (temporär) deaktivieren?  
andere ideen?

---

<div class="post-metadata">

**Author:** ![MrMDeluxe](https://avatars.discourse-cdn.com/v4/letter/m/4da419/32.png) [@MrMDeluxe](https://forum.shopware.com/u/MrMDeluxe)\
**Post date:** [19. Dezember 2018 um 07:39 UTC](https://forum.shopware.com/t/shopware-backend-mit-curl-zugreifen/57115/2 "2018-12-19T07:39:34Z")

</div>

Hallo wontfix,

die Authentifizierung für Backend Controller kann doch sehr einfach deaktiviert werden.

Damit aber nicht jeder den Controller aufrufen kann, solltest Du die Basic Auth Credentials noch selbst validieren:

```
use Shopware\Components\CSRFWhitelistAware;

class Shopware_Controllers_Backend_myplugin extends Shopware_Controllers_Backend_ExtJs implements CSRFWhitelistAware
{
    public function init()
    {
        if ($_SERVER['HTTP_PHP_AUTH_USER'] == 'foo' && $_SERVER['HTTP_PHP_AUTH_PW'] == 'bar') {
            Shopware()->Plugins()->Backend()->Auth()->setNoAuth();
        }
        parent::init();
    }

    public function getWhitelistedCSRFActions()
    {
        return [
            'csvexport'
        ];
    }

    public function csvexportAction()
    {
        print "Ohne Authentifizierung aufgerufen!";
    }
}

```

&nbsp;
