Cookie Consent Manager

Store API & Events

Die gesamte Logik liegt in Shopware-Routes. Der Storefront-Controller ruft nur diese Routes auf — damit ist das Plugin headless-fähig.

Store-API-Routes

POST /store-api/prems-cookie-consent/log
{
  "consentId": "c0ffee00-…",
  "acceptedGroups": ["necessary", "statistics"],
  "rejectedGroups": ["marketing"],
  "previousGroups": [],
  "consentType": "individual"
}

consentType ist einer von accept_all, reject_all, individual oder update. Die IP-Adresse wird serverseitig gehasht — sie wird nie im Klartext gespeichert.

GET /store-api/prems-cookie-consent/status/{consentId}

Liefert, ob für die Consent-ID eine gültige Einwilligung vorliegt, welche Gruppen akzeptiert wurden und wann. Grundlage der Multi-Domain-Synchronisierung.

Storefront-Routes

Route Zweck
POST /prems-cookie-consent/log Vom Banner genutzt, um die Entscheidung zu protokollieren
GET /prems-cookie-consent/sync/{consentId} Cross-Domain-Übernahme einer Einwilligung

Admin-API

Für eigene Integrationen und Auswertungen:

Route Zweck
GET /api/_action/prems-cookie-consent/statistics/overview Kennzahlen über einen Zeitraum
GET /api/_action/prems-cookie-consent/statistics/timeline Zeitverlauf
GET /api/_action/prems-cookie-consent/statistics/groups Akzeptanz pro Gruppe
GET /api/_action/prems-cookie-consent/statistics/devices Akzeptanz nach Gerätetyp
GET /api/_action/prems-cookie-consent/export Consent-Log als CSV
POST /api/_action/prems-cookie-consent/scanner/scan Scan starten
GET /api/_action/prems-cookie-consent/scanner/last-result Letztes Scan-Ergebnis
GET /api/_action/prems-cookie-consent/presets Verfügbare Drittanbieter-Presets
POST /api/_action/prems-cookie-consent/gtm/generate GTM-Container erzeugen
GET /api/_action/prems-cookie-consent/design/templates Design-Templates

Cookie-Gruppen, Cookies, das Consent-Log und A/B-Tests sind zusätzlich als reguläre DAL-Entitäten über die Admin API erreichbar (prems_cookie_group, prems_cookie, prems_consent_log, prems_cookie_consent_ab_test).

Flow Builder

Zwei Business-Events stehen im Flow Builder zur Verfügung:

Event Wann
prems_cookie_consent.consent.accepted Eine Einwilligung wurde erteilt oder erweitert
prems_cookie_consent.consent.revoked Eine Einwilligung wurde ganz oder teilweise widerrufen

Damit lassen sich zum Beispiel eigene Webhooks auslösen oder Kundendaten in einem CRM aktualisieren.

Headless-Betrieb

Bauen Sie eine eigene Storefront, brauchen Sie vom Plugin im Wesentlichen zwei Dinge: die Cookie-Gruppen samt Cookies (über die Admin API oder eine eigene Route) und die beiden Store-API-Routes zum Protokollieren und Abfragen. Das Blocken der Scripts liegt dann in der Verantwortung Ihres Frontends.