# "Unauthorized" Fehler innerhalb des Backends

**URL:** <https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082>\
**Category:** Shopware 6 (German)\
**Created:** [24. April 2025 um 11:55 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082 "2025-04-24T11:55:11Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![pka](https://avatars.discourse-cdn.com/v4/letter/p/e47c2d/32.png) [@pka](https://forum.shopware.com/u/pka)\
**Post date:** [24. April 2025 um 11:55 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/1 "2025-04-24T11:55:11Z")

</div>

Hallo.  
Ich habe ein merkwürdiges Phänomen in meinem SW6 Backend. Wenn ich dort eine Bestellung einsehen möchte, werde die Details dazu nicht geladen. Ein Blick in die Developer-Tools des Browsers verraten dann, dass im Hintergrund ein Aufruf an die API gemacht wird ([HOSTNAME]/api/\_action/version/order/0196679bfb0472819edab2cf3ba84e71), der aber einen 401 Unauthorized Error zurückgibt, mit dem Vermerk „Header „sw-access-key“ is required“.

Hat jemand eine Idee, warum das passiert?

LG

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [24. April 2025 um 12:22 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/2 "2025-04-24T12:22:57Z")

</div>

> [@pka](#):
>
> sw-access-key

wird meinem Wissen nach nur in der Storefront und nicht in der Administration verwendet. Dort ist es ein Bearer Token.

Eventuell ein Plugin im Einsatz, welches da etwas verändert?

---

<div class="post-metadata">

**Author:** ![TS29](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/ts29/32/26299_2.png) [@TS29](https://forum.shopware.com/u/TS29)\
**Post date:** [24. April 2025 um 14:27 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/3 "2025-04-24T14:27:31Z")

</div>

Wie @Max_Shop erwähnt hat, findet der Access Key im Admin eigentlich keine Verwendung.

Scheint mir auch ein Plugin zu sein, was da etwas abfragt. Hast du in der letzten Zeit ein Plugin installiert, was direkt oder indirekt auf die Bestellungen zugreift? Ggf. ein Textfeld o.Ä.?

---

<div class="post-metadata">

**Author:** ![pka](https://avatars.discourse-cdn.com/v4/letter/p/e47c2d/32.png) [@pka](https://forum.shopware.com/u/pka)\
**Post date:** [23. Mai 2025 um 12:27 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/4 "2025-05-23T12:27:39Z")

</div>

Hallo, bitte entschuldigt meine späte Rückmeldung. Ja in der Tat habe ich mir da durch ein eigenes Plugin (vermutlich) was kaputt gemacht. Ich habe einen Controller erstellt, der Routen für eigene API-Endpunkte bereitstellt.

Hat das ggf. etwas mit dem „\_routeScope“ zu tun?

```auto
#[Route(defaults: ['_routeScope' => ['store-api']])]
class MyApiController extends ApiController
{
   #[Route(path: '/store-api/my-api-endpoint', name: 'my.api.endpoint', options: ['seo' => false], defaults: [], methods: ['GET','POST'])]
    public function myApiEndpoint(Request $request, SalesChannelContext $salesChannelContext): JsonResponse
    {
      // do something
    }
}

```

Habe ich dort etwas falsch gemacht?

LG  
Philip

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [28. Mai 2025 um 10:19 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/5 "2025-05-28T10:19:02Z")

</div>

Schau mal in der Dokumentation, da ist ein ausführliches Beispiel mit den notwendigen Dateien und Annotationen:

> **[Add Store API route | Shopware Documentation](https://developer.shopware.com/docs/guides/plugins/plugins/framework/store-api/add-store-api-route.html#create-route-class)**
>
> Documentation for Shopware developers

---

<div class="post-metadata">

**Author:** ![pka](https://avatars.discourse-cdn.com/v4/letter/p/e47c2d/32.png) [@pka](https://forum.shopware.com/u/pka)\
**Post date:** [10. Juli 2025 um 13:42 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/6 "2025-07-10T13:42:27Z")

</div>

Danke - es läuft jetzt. Ich musste lediglich den „AbstractController“ statt den „ApiController“ extenden.

---

<div class="post-metadata">

**Author:** ![system](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/2/9/29c7587ba660f00e4995d1743162782e5d6d8653.svg) [@system](https://forum.shopware.com/u/system)\
**Post date:** [9. August 2025 um 13:42 UTC](https://forum.shopware.com/t/unauthorized-fehler-innerhalb-des-backends/107082/7 "2025-08-09T13:42:28Z")

</div>

Dieses Thema wurde automatisch 30 Tage nach der letzten Antwort geschlossen. Es sind keine neuen Antworten mehr erlaubt.
