# Verschlüsselte Passwörter von OSC zu Shopware kopieren?

**URL:** <https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830>\
**Category:** Programmierung\
**Created:** [2. Juli 2018 um 16:52 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830 "2018-07-02T16:52:27Z")\
**Posts on this page:** 14\
**Page:** 1

<div class="post-metadata">

**Author:** ![sunflower](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sunflower/32/8100_2.png) [@sunflower](https://forum.shopware.com/u/sunflower)\
**Post date:** [2. Juli 2018 um 16:52 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/1 "2018-07-02T16:52:27Z")

</div>

Hallo zusammen,

ich muss ein paar Kundendaten aus einem alten OS-Commerce-Shop in Shopware importieren. Das Problem sind eigentlich nur die Passwörter.  
Wenn ich das richtig verstehe nutzt das steinalte OSC MD5 und verschlüsselt das noch weiter.

Hat schon jemand solche Passwörter importiert?&nbsp;

Kann man die irgendwie bearbeiten, damit Sie in Shopware nutzbar sind?

Kann das überhaupt funktionieren?

Grüße  
sunflower

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [2. Juli 2018 um 16:57 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/2 "2018-07-02T16:57:21Z")

</div>

Wird das da mit einem Salt gemacht?

Normales MD5 kann Shopware ja noch. Das kannst du per Import/Export oder API importieren, als Encoder einfach md5 setzten.

---

<div class="post-metadata">

**Author:** ![sunflower](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sunflower/32/8100_2.png) [@sunflower](https://forum.shopware.com/u/sunflower)\
**Post date:** [2. Juli 2018 um 17:02 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/3 "2018-07-02T17:02:54Z")

</div>

Ich bin da nicht so der Spezialist, aber ich denke da war von Salt die Rede. Dann teste ich das mal mit MD5. Danke für den schnellen Hinweis.

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [2. Juli 2018 um 17:38 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/4 "2018-07-02T17:38:06Z")

</div>

Wenn es da einen Salt gibt, dann brauchst du einen eigenen encoder. Da haben wir ein Beispiel in der Doku:&nbsp;[https://developers.shopware.com/developers-guide/password-encoder/#search-results](https://developers.shopware.com/developers-guide/password-encoder/#search-results)

Am besten ohne Salt probieren und sonst versuchen herauszubekommen welchen Salt die nutzen. Manchmal kann man den auch selbst definieren.

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [3. Juli 2018 um 06:31 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/5 "2018-07-03T06:31:06Z")

</div>

> Hat schon jemand solche Passwörter importiert?&nbsp;

Ja, über die API und mittels&nbsp;rawPassword&nbsp;

---

<div class="post-metadata">

**Author:** ![sunflower](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sunflower/32/8100_2.png) [@sunflower](https://forum.shopware.com/u/sunflower)\
**Post date:** [3. Juli 2018 um 06:38 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/6 "2018-07-03T06:38:53Z")

</div>

Was bedeutet rawPasswort?

Ich habe lediglich die MySQL-Datenbank mit den Kundendaten und da ist das Passwort verschlüsselt abgespeichert.

---

<div class="post-metadata">

**Author:** ![sunflower](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sunflower/32/8100_2.png) [@sunflower](https://forum.shopware.com/u/sunflower)\
**Post date:** [3. Juli 2018 um 06:42 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/7 "2018-07-03T06:42:51Z")

</div>

Das sind anscheinend die beiden Passwort-Funktionen in dem alten OSC-Shop:

&nbsp;

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [3. Juli 2018 um 06:58 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/8 "2018-07-03T06:58:46Z")

</div>

Das solltest du aber relativ einfach mit dem Beispiel in der Doku als Plugin lösen können.

Die nehmen die ersten beiden Werte des MD5 hashes als Salt. Der Salt wird nach einem : an das Passwort angehängt. Und die Validate Funktion hast du ja quasi auch schon im Quelltext. Die machen aus dem Passwort ein Array ab dem : und nutzen dann die [1] als Salt.

&nbsp;

&nbsp;

&nbsp;

---

<div class="post-metadata">

**Author:** ![sunflower](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sunflower/32/8100_2.png) [@sunflower](https://forum.shopware.com/u/sunflower)\
**Post date:** [3. Juli 2018 um 07:02 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/9 "2018-07-03T07:02:43Z")

</div>

Danke für die Info. Mich wundert nur etwas, dass anscheinend noch niemand Kundendaten aus OSC kopiert hat.

Gesetzt den Fall ich baue das Plugin, wie kann ich dann die zukünftigen Registrierungen unterscheiden?

An dem Feld “encoder”? Muss ich dann hier für die alten Bestandskunden eine eigene Kennung verwenden?

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [3. Juli 2018 um 07:07 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/10 "2018-07-03T07:07:02Z")

</div>

> [@sunflower schrieb:](https://forum.shopware.com/profile/4041/sunflower "sunflower")
> 
> Was bedeutet rawPasswort?
> 
> Ich habe lediglich die MySQL-Datenbank mit den Kundendaten und da ist das Passwort verschlüsselt abgespeichert.

Um noch diese Frage zu beantworten, gibt es sogar ein älteres Thread dazu:

[https://forum.shopware.com/discussion/comment/77866/#Comment%5C\_77866](https://forum.shopware.com/discussion/comment/77866/#Comment%5C_77866)

Ich habe das auch über die DB aus dem OSC gemacht, jedoch mir dazu ein Script geschrieben und mittels API die Kundendaten im SW Shop eingelesen.

&nbsp;

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [3. Juli 2018 um 07:08 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/11 "2018-07-03T07:08:10Z")

</div>

> [@sunflower schrieb:](https://forum.shopware.com/profile/4041/sunflower "sunflower")
> 
> Danke für die Info. Mich wundert nur etwas, dass anscheinend noch niemand Kundendaten aus OSC kopiert hat.
> 
> Gesetzt den Fall ich baue das Plugin, wie kann ich dann die zukünftigen Registrierungen unterscheiden?
> 
> An dem Feld „encoder“? Muss ich dann hier für die alten Bestandskunden eine eigene Kennung verwenden?

Beim Login entscheidet Shopware anhand der Spalte Encoder ob das Plugin oder der Core genutzt wird. Im gleichen Zuge wird das Passwort automatisch auf Bcrypt (Shopware Standard) umgezogen. D.h. sobald der Kunde sich einmal einloggt, wird das Passwort für zukünftige Logins neu verschlüsselt.&nbsp;  
Wenn du die Kunden trennen willst, kannst du das ja bspw. über die Kundengruppe machen.&nbsp;&nbsp;

---

<div class="post-metadata">

**Author:** ![simkli](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simkli/32/13124_2.png) [@simkli](https://forum.shopware.com/u/simkli)\
**Post date:** [3. Juli 2018 um 07:15 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/12 "2018-07-03T07:15:34Z")

</div>

@sunflower‍ setzt aber scheinbar eine andere Version ein, die einen Salt verwendet. Da reicht rawPassword nicht aus, da muss man einen Encoder implementieren, wie [@Moritz Naczenski]([http://forum.shopware.com/profile/14574/Moritz](http://forum.shopware.com/profile/14574/Moritz) Naczenski „Moritz Naczenski“)‍ bereits erwähnt hat.

Viele Grüße

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [3. Juli 2018 um 07:25 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/13 "2018-07-03T07:25:20Z")

</div>

@simkli‍

Ja ich weiß, aber eventuell ist das System ja wirklich so alt wie oben beschrieben und benutzt nur MD5. Ich hatte bereits so eine Fall.

---

<div class="post-metadata">

**Author:** ![sunflower](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sunflower/32/8100_2.png) [@sunflower](https://forum.shopware.com/u/sunflower)\
**Post date:** [4. Juli 2018 um 14:32 UTC](https://forum.shopware.com/t/verschlusselte-passworter-von-osc-zu-shopware-kopieren/53830/14 "2018-07-04T14:32:39Z")

</div>

OK, habs hingekriegt.&nbsp; ![Smile](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/bac5f5766b6a20565a8fb995345b4e41d24daac0.png "Smile")

Danke an alle für die HInweise.
