Skip to content

Berechtigungen (ACL)

Die Erweiterung fügt dem Rollensystem von Shopware zwei Berechtigungen hinzu. Sie steuern das Modul in der Administration und die Admin-API-Routen der Erweiterung. Eine Rolle, die Sie in der Administration vergeben, gilt deshalb auch für Integrationen.

Die beiden Berechtigungsgruppen

Öffnen Sie Einstellungen → Benutzer & Berechtigungen → Rollen, bearbeiten Sie eine Rolle und suchen Sie in der Berechtigungsmatrix die Gruppe Kataloge. Die Erweiterung ergänzt dort eine Zeile mit der Bezeichnung KI-Übersetzung und zwei Berechtigungen:

BerechtigungsschlüsselZweck
nice_translate.viewerLesender Zugriff auf alles, was das Modul anzeigt.
nice_translate.editorAlles, was eine Übersetzung startet, ändert oder zurücknimmt, dazu die Einstellungen und das Glossar.

Die Erweiterung liefert für die beiden Berechtigungen keine eigenen Bezeichnungen. Erkennen Sie sie an ihren Schlüsseln: nice_translate.viewer und nice_translate.editor.

nice_translate.editor setzt nice_translate.viewer voraus. Wenn Sie die Editor-Berechtigung vergeben, zieht Shopware die Viewer-Berechtigung automatisch mit. Die Editor-Berechtigung allein ist keine gültige Konfiguration.

Was die Berechtigungen enthalten

BerechtigungGewährte Shopware-Berechtigungen
nice_translate.viewernice_translate_job:read, nice_translate_job_error:read, nice_translate_glossary:read, nice_translate_usage:read, nice_translate_history:read, language:read, locale:read, user:read, system_config:read
nice_translate.editornice_translate_job:create, nice_translate_job:update, nice_translate_job:delete, nice_translate_glossary:create, nice_translate_glossary:update, nice_translate_glossary:delete, nice_translate_history:update, system_config:update

Achtung

system_config:update ist die allgemeine Berechtigung von Shopware zum Schreiben der Systemkonfiguration. Die Einstellungsseite der Erweiterung braucht sie zum Speichern, aber die Berechtigung umfasst die gesamte Shop-Konfiguration. Berücksichtigen Sie das, bevor Sie die Editor-Berechtigung an ein Konto vergeben, das die Shop-Konfiguration nie ändern soll.

Was jede Rolle darf

Fähigkeitnice_translate.viewernice_translate.editor
Kataloge → KI-Übersetzung (Dashboard) öffnenJaJa
Das monatliche Verbrauchspanel sehenJaJa
Die Abdeckungsmatrix sehenJaJa
Fehlende übersetzen in einer Abdeckungszeile nutzenNeinJa
Die Auftragsliste und die Auftragsdetailseiten öffnenJaJa
Den Übersetzungsverlauf öffnen und vorherige und neue Werte vergleichenJaJa
Das Glossar öffnen und als CSV-Datei exportierenJaJa
Eine Übersetzung starten: Neue Übersetzung oder der AssistentNeinJa
Schnellübersetzung aus einem Produkt, einer Kategorie oder der ProduktlisteNeinJa
Einen laufenden Auftrag abbrechenNeinJa
Fehlgeschlagene erneut ausführenNeinJa
Einen ganzen abgeschlossenen Auftrag rückgängig machenNeinJa
Einzelne Verlaufseinträge rückgängig machen oder erneut anwendenNeinJa
Glossarbegriffe anlegen, bearbeiten oder löschen; eine Glossar-CSV importierenNeinJa
Einstellungen (die Einstellungsseite der Erweiterung) öffnenNeinJa
Die Einstellungen speichern und die Anbieterverbindungen testenNeinJa
modernice All-in-One abschließen oder den Status aktualisierenNeinJa

Jede Modulroute deklariert ihre Berechtigung, deshalb sperrt Shopware eine Seite, die ein Benutzer nicht öffnen darf. Innerhalb der Seiten blendet die Administration die Aktionen aus oder deaktiviert sie, die die Editor-Berechtigung brauchen. Ohne diese Berechtigung erscheint die Sammelaktion Übersetzen in der Produktliste gar nicht.

Der Zugriff auf die Inhalte selbst kommt aus den Berechtigungen von Shopware, getrennt von diesen beiden. Ein Benutzer mit nice_translate.editor braucht weiterhin die normalen Produkt-, Kategorie- oder CMS-Berechtigungen, um die übersetzten Datensätze in der Administration zu öffnen.

Eine Ausnahme ist wichtig: das Starten eines Auftrags. Ein Auftrag läuft im Hintergrund in einem Systemkontext, ohne die eigene Sitzung des Benutzers. nice_translate.editor allein genügt deshalb, um einen Lauf zu starten, der Inhalte schreibt, die derselbe Benutzer von Hand nicht bearbeiten kann.

Welche Rolle für welches Team

Übersetzerinnen und Übersetzer, Lokalisierungsagenturen und Content-Teams: nice_translate.editor. Sie brauchen diese Berechtigung, um den Assistenten auszuführen, ein einzelnes Produkt schnell zu übersetzen, einen fehlgeschlagenen Auftrag erneut anzustoßen und eine unpassende Übersetzung zurückzunehmen. Sie brauchen sie auch für die Pflege des Glossars, das das Markenvokabular konsistent hält.

Shop-Verantwortliche, Stakeholder und Monitoring-Konten: nice_translate.viewer. Die Viewer-Berechtigung genügt für vier Aufgaben: die Abdeckung beobachten, den Auftragsfortschritt verfolgen, die Fehlerliste lesen und das Geschriebene prüfen. Sie bietet keine Möglichkeit, Anbieterbudget auszugeben.

Zwischen den beiden gibt es keine dritte Rolle. Das ist wichtig für Agenturen, die Sie nicht in Ihren Anbietereinstellungen haben möchten. Die Editor-Berechtigung deckt „Übersetzungen ausführen“ und „Einstellungen bearbeiten“ gemeinsam ab. Ein Konto, das API-Schlüssel und Automatisierung weder sehen noch ändern darf, kann sie deshalb nicht bekommen. Belassen Sie ein solches Konto bei Viewer, und lassen Sie ein internes Editor-Konto die Läufe starten. Alternativ steuern Sie die CLI aus einem Deployment-Kontext.

Die ACL und die Admin-API

Jede Admin-API-Route der Erweiterung deklariert ihre eigene Berechtigung. Für eine Integration gelten deshalb dieselben Regeln wie für einen Benutzer. Die Berechtigung gehört zur Route selbst, und die HTTP-Methode taugt nicht als Anhaltspunkt.

Die meisten Routen folgen einem erwartbaren Muster:

  • Lesende Routen (Inhaltstypen, Abdeckung, Anbieter und Modelle, Verbrauch, Abonnementstatus, Glossarexport) brauchen nice_translate.viewer.
  • Routen, die etwas anlegen, ändern oder zurücknehmen, brauchen nice_translate.editor. Diese Routen legen einen Auftrag an, brechen ihn ab, führen ihn erneut aus, nehmen ihn zurück, machen Verlaufseinträge rückgängig oder wenden sie erneut an, importieren ein Glossar, testen einen Anbieterschlüssel und aktualisieren das Abonnement.

Zwei Routen fallen aus diesem Muster. Die Kostenschätzung ist ein POST, der lediglich rechnet, und sie braucht trotzdem nice_translate.editor. Die Modellliste akzeptiert einen POST, damit Sie einen noch nicht gespeicherten API-Schlüssel übergeben können, und sie braucht trotzdem nur nice_translate.viewer. Schlagen Sie die Berechtigung im Zweifel je Route nach.

Auftragslisten, Auftragsdetails und Glossardatensätze laufen über die generierten Entitäts-Endpunkte von Shopware. Die oben aufgeführten Berechtigungen nice_translate_job:read, nice_translate_job_error:read, nice_translate_history:read und nice_translate_glossary:* steuern sie.

Die Admin-API-Referenz enthält die vollständige Routentabelle, mit der Berechtigung, dem Payload und den Fehlerantworten jeder Route.

Verwandte Seiten

  • Übersetzungsassistent für den wichtigsten Ablauf, der die Editor-Berechtigung braucht.
  • Einstellungsreferenz für alles, was die Editor-Berechtigung auf der Einstellungsseite freischaltet.
  • Admin-API für die Routen und die jeweils erforderlichen Berechtigungen.

modernice Extensions für Shopware 6. Shopware ist eine Marke der shopware AG — diese Dokumentation steht in keiner Verbindung zur shopware AG.