Cookie Consent Manager
Store API & Events
Die gesamte Logik liegt in Shopware-Routes. Der Storefront-Controller ruft nur diese Routes auf — damit ist das Plugin headless-fähig.
Store-API-Routes
Consent protokollieren
POST /store-api/prems-cookie-consent/log
{
"consentId": "c0ffee00-…",
"acceptedGroups": ["necessary", "statistics"],
"rejectedGroups": ["marketing"],
"previousGroups": [],
"consentType": "individual"
}
consentType ist einer von accept_all, reject_all, individual oder update. Die IP-Adresse wird serverseitig gehasht — sie wird nie im Klartext gespeichert.
Consent-Status abfragen
GET /store-api/prems-cookie-consent/status/{consentId}
Liefert, ob für die Consent-ID eine gültige Einwilligung vorliegt, welche Gruppen akzeptiert wurden und wann. Grundlage der Multi-Domain-Synchronisierung.
Storefront-Routes
| Route | Zweck |
|---|---|
POST /prems-cookie-consent/log |
Vom Banner genutzt, um die Entscheidung zu protokollieren |
GET /prems-cookie-consent/sync/{consentId} |
Cross-Domain-Übernahme einer Einwilligung |
Admin-API
Für eigene Integrationen und Auswertungen:
| Route | Zweck |
|---|---|
GET /api/_action/prems-cookie-consent/statistics/overview |
Kennzahlen über einen Zeitraum |
GET /api/_action/prems-cookie-consent/statistics/timeline |
Zeitverlauf |
GET /api/_action/prems-cookie-consent/statistics/groups |
Akzeptanz pro Gruppe |
GET /api/_action/prems-cookie-consent/statistics/devices |
Akzeptanz nach Gerätetyp |
GET /api/_action/prems-cookie-consent/export |
Consent-Log als CSV |
POST /api/_action/prems-cookie-consent/scanner/scan |
Scan starten |
GET /api/_action/prems-cookie-consent/scanner/last-result |
Letztes Scan-Ergebnis |
GET /api/_action/prems-cookie-consent/presets |
Verfügbare Drittanbieter-Presets |
POST /api/_action/prems-cookie-consent/gtm/generate |
GTM-Container erzeugen |
GET /api/_action/prems-cookie-consent/design/templates |
Design-Templates |
Cookie-Gruppen, Cookies, das Consent-Log und A/B-Tests sind zusätzlich als reguläre DAL-Entitäten über die Admin API erreichbar (prems_cookie_group, prems_cookie, prems_consent_log, prems_cookie_consent_ab_test).
Flow Builder
Zwei Business-Events stehen im Flow Builder zur Verfügung:
| Event | Wann |
|---|---|
prems_cookie_consent.consent.accepted |
Eine Einwilligung wurde erteilt oder erweitert |
prems_cookie_consent.consent.revoked |
Eine Einwilligung wurde ganz oder teilweise widerrufen |
Damit lassen sich zum Beispiel eigene Webhooks auslösen oder Kundendaten in einem CRM aktualisieren.
Headless-Betrieb
Bauen Sie eine eigene Storefront, brauchen Sie vom Plugin im Wesentlichen zwei Dinge: die Cookie-Gruppen samt Cookies (über die Admin API oder eine eigene Route) und die beiden Store-API-Routes zum Protokollieren und Abfragen. Das Blocken der Scripts liegt dann in der Verantwortung Ihres Frontends.