Shopware 6 B2b Suite预算API遇403错误,Postman如何登录?
问题分析与解决方案
遗漏的关键环节
你仅设置了sw-access-key请求头,但Shopware 6 Store API的B2B预算接口属于客户专属资源,仅验证商店访问权限(sw-access-key)不足以通过身份校验,必须同时提供已登录客户的会话凭证,否则接口会判定客户未登录,返回403权限错误。
Postman中实现客户登录并调用预算接口的步骤
1. 调用客户登录接口获取会话令牌
- 请求方法:
POST - 请求地址:
http://localhost/store-api/account/login - 请求头:
sw-access-key: 你的商店访问密钥Content-Type:application/json
- 请求体(JSON格式,替换为实际客户账号信息):
{ "email": "customer@example.com", "password": "customer_password" }
2. 提取会话令牌
登录成功后,从响应头中复制sw-context-token的值(响应体的contextToken字段与该值一致,也可直接提取)。
3. 携带会话令牌调用预算接口
在调用http://localhost/store-api/b2b/debtor/{debtorIdentifier}/budget时,添加以下请求头:
sw-access-key: 你的商店访问密钥sw-context-token: 步骤2中获取的会话令牌
额外注意事项
- 确保登录的客户账号属于目标
debtorIdentifier对应的企业客户,否则可能触发其他权限拦截。 - 会话令牌存在有效期,过期后需重新执行登录流程获取新令牌。
内容的提问来源于stack exchange,提问作者Claudiu Stoica
相关产品推荐
相关产品推荐

