Magento 2 B2B Catalogs

Strenge Produkt-Whitelist in Magento 2

Eine strenge Magento-2-Produkt-Whitelist erlaubt einem angemeldeten Kunden nur Produkte aus seinem wirksamen Sortiment. Ein Filter in einer Kategorieliste reicht dafür nicht. Suche, direkte URLs, verwandte Produkte, Cache und bestehende Warenkörbe können eine SKU über andere Wege sichtbar machen oder behalten.

Bestandteile der erlaubten Produktmenge

SoftwareSilo bildet die Menge aus aktiven Katalogen des Kunden, Katalogen seiner Kundengruppe und direkt zugewiesenen Kundenprodukten. Store-View-Beziehungen entscheiden, welche Zuordnungen in der aktuellen Storefront gelten.

Direkte Ausnahmen benötigen dadurch weder eine neue Kundengruppe noch einen duplizierten Katalog.

Kategorien und Suche

Kategorieseiten können Magento-Volltext-Produktlisten verwenden, obwohl kein Suchbegriff eingegeben wurde. Die Whitelist muss deshalb in Kategorie- und Suchverarbeitung einfließen. Suchmaschinenfilter arbeiten mit Produktdokumenten, normale Listen mit Magento-Produkt-IDs.

Das erwartete Ergebnis ist eindeutig: Ein nicht erlaubtes Produkt erscheint für den angemeldeten Kunden weder in Kategorie, normaler Suche noch erweiterter Suche.

Direkte Produkt-URLs

Ein Käufer kann ein altes Lesezeichen, einen ERP-Link oder eine kopierte Produktadresse besitzen. Versteckte Navigation schützt diesen Weg nicht. SoftwareSilo prüft das angeforderte Produkt gegen die erlaubte Menge und leitet einen abgewiesenen Aufruf zum konfigurierten Fehlerziel.

Diese Prüfung gilt für angemeldete Kunden. Gäste folgen weiterhin der normalen Magento-Katalogkonfiguration.

Verwandte Produkte, Upsells und Cross-Sells

Magento kann Artikel über Verknüpfungen auf anderen Produktseiten zeigen. Eine strenge Umsetzung filtert auch diese Listen. Sonst erscheint eine geschützte SKU als verwandter Artikel, obwohl Kategorien und Suche korrekt aussehen.

Cache-Trennung

Full Page Cache ist eine typische Quelle für Datenlecks. Wenn Kunden verschiedene Produktmengen erhalten, muss der Cache-Kontext ihre Zuordnungen unterscheiden. SoftwareSilo führt dafür Versionswerte für Kunden und Gruppen und aktualisiert sie bei Änderungen.

Nach Code-, Layout- oder Suchänderungen müssen die üblichen Magento-Caches und Indizes gepflegt werden. Eine normale Zuordnungsänderung darf jedoch nicht von einem manuellen Cache-Flush abhängen.

Bestehende Warenkörbe

Ein Zugriffsrecht kann entfallen, nachdem ein Produkt im Warenkorb lag. SoftwareSilo kann betroffene aktive Warenkörbe nach Zuordnungsänderungen aktualisieren. Dieser Weg benötigt eigene Tests, weil Checkout-Module, Angebotsabläufe und Integrationen ebenfalls Warenkorbpositionen bearbeiten können.

Testmatrix

Verwenden Sie mindestens zwei Kunden mit verschiedenen Katalogen und ein Konto ohne erlaubte Produkte. Prüfen Sie Kategorien, Suche, erweiterte Suche, Produkt-URLs über ID und SKU, verwandte Produkte, Meine Produkte, Warenkorb, Checkout, Browser- und Full-Page-Cache, mehrere Store Views und Kinder konfigurierbarer Produkte.

Die Regel ist erst streng, wenn jeder unterstützte Weg dieselbe Zugriffsentscheidung liefert.

Passendes Modul

Zuletzt geprüft: 9. August 2026.

Vorheriger Artikel Katalogzuordnung nach Kunde, Gruppe und Store View in Magento 2
Nächster Artikel SoftwareSilo vs Aheadworks Private Catalogs vs Amasty Customer Group Catalog