# Verbindung zur REST-API nicht möglich

**URL:** <https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760>\
**Category:** Programmierung\
**Created:** [28. Oktober 2015 um 18:01 UTC](https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760 "2015-10-28T18:01:17Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![BernhardK](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/bernhardk/32/17669_2.png) [@BernhardK](https://forum.shopware.com/u/BernhardK)\
**Post date:** [28. Oktober 2015 um 18:01 UTC](https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760/1 "2015-10-28T18:01:17Z")

</div>

Hallo zusammen, ich stehe aktuell vor folgendem Problem: Ich entwickle lokal eine Applikation (PHP) die auf einzelne Artikel-Daten aus SW5 zurückgreifen soll. Um updatefähig zu bleiben, möchte ich die REST-API nutzen und nicht direkt auf die Datenbank zugreifen. Ich habe gemäß der Anleitung unter [https://developers.shopware.com/develop … /rest-api/](https://developers.shopware.com/developers-guide/rest-api/) den API-Client eingebunden. Leider erhalte ich jedoch den Fehler {“success”:false,“message”:“Invalid or missing auth”}. Wenn ich per direktem Aufruf im Browser und dann der Eingabe der Zugangsdaten den Aufruf versuche, funktioniert es. Also ging ich davon aus, dass es am Server bzgl. der Authentifizierungs-Weiterleitung liegen muss. Wenn ich einen Request mit Hilfe der Seite [www.hurl.it](http://www.hurl.it) setze, funktioniert dies aber ohne Probleme. Nach 3 Stunden testen und googeln bin ich nun leider mit meinem Latein am Ende und erhoffe mir von Euch den ein oder anderen Tipp oder im besten Fall sogar die Lösung. Vielen Dank schon mal! Gruß Bernhard

---

<div class="post-metadata">

**Author:** ![taaucher](https://avatars.discourse-cdn.com/v4/letter/t/ac8455/32.png) [@taaucher](https://forum.shopware.com/u/taaucher)\
**Post date:** [28. Oktober 2015 um 18:04 UTC](https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760/2 "2015-10-28T18:04:35Z")

</div>

Evtl. hilft dir folgender Eintrag in der .htaccess RewriteRule .\* - [E=HTTP\_AUTHORIZATION:%{HTTP:Authorization}] Mit freundlichen Grüßen Frank

---

<div class="post-metadata">

**Author:** ![BernhardK](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/bernhardk/32/17669_2.png) [@BernhardK](https://forum.shopware.com/u/BernhardK)\
**Post date:** [28. Oktober 2015 um 18:18 UTC](https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760/3 "2015-10-28T18:18:54Z")

</div>

Hallo Frank, vielen Dank für deine schnelle Antwort. In Shopware 5 enthällt die .htaccess bereits standardmäßig folgende Definition: ` ... # Fix missing authorization-header on fast\_cgi installations RewriteRule .\* - [E=HTTP\_AUTHORIZATION:%{HTTP:Authorization},L] ... ` Gruß Bernhard

---

<div class="post-metadata">

**Author:** ![KMUdo](https://avatars.discourse-cdn.com/v4/letter/k/f4b2a3/32.png) [@KMUdo](https://forum.shopware.com/u/KMUdo)\
**Post date:** [7. September 2016 um 08:01 UTC](https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760/4 "2016-09-07T08:01:50Z")

</div>

Guten Tag

Wir stehen momentan vor demselben Problem.

Mit der blanken Installation von der Version 5.2.6 und als Erstes den API-Benutzer erstellt und aktiviert.  
Weder der direkte Link (www…/api/articles) oder über API wird die Authorisation akzeptiert.

Wenn man aber in /engine/Shopware/Plugins/Default/Core/RestApi/Bootstrap.php folgendes entfernt, funktioniert es:

```
/** @var $auth Shopware_Components_Auth */
        $auth = $this->get('auth');
        $result = $auth->authenticate();

        if (!$result->isValid()) {
            $request->setControllerName('error');
            $request->setActionName('noauth');

            return;
        }

        $identity = $result->getIdentity();

        $db = $this->get('db');
        $select = $db->select()
                     ->from('s_core_auth')
                     ->where('username LIKE ?', $identity['username']);

        $user = $db->query($select)->fetchObject();
        if (!empty($user->roleID)) {
            $user->role = $this->get('models')->find(
                'Shopware\Models\User\Role',
                $user->roleID
            );
        }

```

(Dies zu entfernen macht natürlich nicht Sinn, denn so kann jeder ohne Benutzer die API zugreifen…)  
Woran könnte dies liegen?  
&nbsp;

---

<div class="post-metadata">

**Author:** ![hhmarco](https://avatars.discourse-cdn.com/v4/letter/h/e56c9b/32.png) [@hhmarco](https://forum.shopware.com/u/hhmarco)\
**Post date:** [30. November 2016 um 15:58 UTC](https://forum.shopware.com/t/verbindung-zur-rest-api-nicht-moglich/31760/5 "2016-11-30T15:58:11Z")

</div>

> [@taaucher schrieb:](https://forum.shopware.com/profile/202/taaucher "taaucher")
> 
> Evtl. hilft dir folgender Eintrag in der .htaccess
> 
> RewriteRule .\* - [E=HTTP\_AUTHORIZATION:%{HTTP:Authorization}]
> 
> Mit freundlichen Grüßen  
> Frank

Genau das sollte probiert werden, also ohne „L“ und der Eintrag sollte auch direkt hinter dem RewriteEngine on stehen, siehe auch&nbsp;

```
 http://stackoverflow.com/questions/4947548/what-does-this-this-http-authorization-rewriterule-do#comment-52611789

```
