<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://mywiki.oblak71.de/index.php?action=history&amp;feed=atom&amp;title=Amazon_LWA_Token</id>
	<title>Amazon LWA Token - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://mywiki.oblak71.de/index.php?action=history&amp;feed=atom&amp;title=Amazon_LWA_Token"/>
	<link rel="alternate" type="text/html" href="https://mywiki.oblak71.de/index.php?title=Amazon_LWA_Token&amp;action=history"/>
	<updated>2026-06-02T13:27:38Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Roberts Wissensdatenbank</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://mywiki.oblak71.de/index.php?title=Amazon_LWA_Token&amp;diff=178&amp;oldid=prev</id>
		<title>Robert: Die Seite wurde neu angelegt: „&lt;nowiki&gt;##&lt;/nowiki&gt; Problem  Die LWA (Login with Amazon) Anmeldeinformationen müssen alle 180 Tage  erneuert werden.  &lt;nowiki&gt;##&lt;/nowiki&gt; Lösung  Das LWA-Token muss rotiert werden. Dazu folgende Schritte ausführen:  -   Einloggen unter      &lt;&lt;nowiki&gt;https://sellercentral.amazon.com/sellingpartner/developerconsole&lt;/nowiki&gt;&gt;      mit Benutzer b2c@mgs.de mgs5x! (Passwort im CRM unter Kunde 55555).  -   Unter \&quot;Apps und Dienste\&quot; =\&gt; \&quot;Apps entwick…“</title>
		<link rel="alternate" type="text/html" href="https://mywiki.oblak71.de/index.php?title=Amazon_LWA_Token&amp;diff=178&amp;oldid=prev"/>
		<updated>2025-12-31T09:19:30Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&amp;lt;nowiki&amp;gt;##&amp;lt;/nowiki&amp;gt; Problem  Die LWA (Login with Amazon) Anmeldeinformationen müssen alle 180 Tage  erneuert werden.  &amp;lt;nowiki&amp;gt;##&amp;lt;/nowiki&amp;gt; Lösung  Das LWA-Token muss rotiert werden. Dazu folgende Schritte ausführen:  -   Einloggen unter      &amp;lt;&amp;lt;nowiki&amp;gt;https://sellercentral.amazon.com/sellingpartner/developerconsole&amp;lt;/nowiki&amp;gt;&amp;gt;      mit Benutzer b2c@mgs.de mgs5x! (Passwort im CRM unter Kunde 55555).  -   Unter \&amp;quot;Apps und Dienste\&amp;quot; =\&amp;gt; \&amp;quot;Apps entwick…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;nowiki&amp;gt;##&amp;lt;/nowiki&amp;gt; Problem&lt;br /&gt;
&lt;br /&gt;
Die LWA (Login with Amazon) Anmeldeinformationen müssen alle 180 Tage&lt;br /&gt;
&lt;br /&gt;
erneuert werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;##&amp;lt;/nowiki&amp;gt; Lösung&lt;br /&gt;
&lt;br /&gt;
Das LWA-Token muss rotiert werden. Dazu folgende Schritte ausführen:&lt;br /&gt;
&lt;br /&gt;
-   Einloggen unter&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;&amp;lt;nowiki&amp;gt;https://sellercentral.amazon.com/sellingpartner/developerconsole&amp;lt;/nowiki&amp;gt;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    mit Benutzer b2c@mgs.de mgs5x! (Passwort im CRM unter Kunde 55555).&lt;br /&gt;
&lt;br /&gt;
-   Unter \&amp;quot;Apps und Dienste\&amp;quot; =\&amp;gt; \&amp;quot;Apps entwickeln\&amp;quot;&lt;br /&gt;
&lt;br /&gt;
-   Im Developer Central in der Zeile mit&lt;br /&gt;
&lt;br /&gt;
    ProjectGriffin_Stefan/amzn1.sp.solution.5945136f-e515-43a5-98ff-63895b720383&lt;br /&gt;
&lt;br /&gt;
    in der Spalte \&amp;quot;Anmeldedaten für Login mit Amazon\&amp;quot; auf Anzeigen&lt;br /&gt;
&lt;br /&gt;
    klicken.&lt;br /&gt;
&lt;br /&gt;
-   Im angezeigten Dialog auf \&amp;quot;Secret wechseln\&amp;quot; klicken und&lt;br /&gt;
&lt;br /&gt;
    bestätigen.&lt;br /&gt;
&lt;br /&gt;
-   Den neuen Client-Sicherheitsschlüssel kopieren.&lt;br /&gt;
&lt;br /&gt;
-   Per SSH auf dem Server 192.168.100.45 als Benutzer \&amp;quot;administrator\&amp;quot;&lt;br /&gt;
&lt;br /&gt;
    einloggen (PW RH\...)&lt;br /&gt;
&lt;br /&gt;
-   Ins Verzeichnis \&amp;quot;/home/administrator/ProjectGriffin\&amp;quot; wechseln.&lt;br /&gt;
&lt;br /&gt;
-   In der Datei \&amp;quot;docker-compose.yml\&amp;quot; unter&lt;br /&gt;
&lt;br /&gt;
    \&amp;quot;services/server/environment\&amp;quot; den Eintrag&lt;br /&gt;
&lt;br /&gt;
    \&amp;quot;Amazon\_\_Credentials\_\_ClientSecret\&amp;quot; mit dem neuen&lt;br /&gt;
&lt;br /&gt;
    Sicherheitsschlüssel aktualisieren. Evtl. vorhandene Dollarzeichen&lt;br /&gt;
&lt;br /&gt;
    müssen hier verdoppelt werden.&lt;br /&gt;
&lt;br /&gt;
-   In der Console den Befehl \&amp;quot;docker compose up -d\&amp;quot; ausführen, um den&lt;br /&gt;
&lt;br /&gt;
    Dienst neu zu starten und die Änderungen zu übernehmen.&lt;br /&gt;
&lt;br /&gt;
Die Amazon-eigene Anleitung ist hier zu finden:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;nowiki&amp;gt;https://developer-docs.amazon.com/amazon-shipping/docs/rotating-your-applications-lwa-credentials&amp;lt;/nowiki&amp;gt;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;##&amp;lt;/nowiki&amp;gt; Amazon-Infos {#amazon_infos}&lt;br /&gt;
&lt;br /&gt;
Häufig gestellte Fragen Q1. Warum muss ich das LWA Client Secret für&lt;br /&gt;
&lt;br /&gt;
meine SP-API-Anwendungen ändern? Die LWA-Anmeldeinformationen Ihrer&lt;br /&gt;
&lt;br /&gt;
Anwendung sind wie ein Benutzername und ein Passwort. Selbst wenn Sie&lt;br /&gt;
&lt;br /&gt;
mit Ihren Zugangsdaten sehr vorsichtig umgehen, können Sie sich in einer&lt;br /&gt;
&lt;br /&gt;
Situation wiederfinden, in der Ihre Anmeldeinformationen offengelegt&lt;br /&gt;
&lt;br /&gt;
oder kompromittiert wurden. Eine regelmäßige und zeitnahe Rotation des&lt;br /&gt;
&lt;br /&gt;
geheimen LWA-Clients trägt dazu bei, Ihre Anwendungen sicherer zu&lt;br /&gt;
&lt;br /&gt;
machen, indem die Lebensdauer von Anmeldeinformationen begrenzt wird. Ab&lt;br /&gt;
&lt;br /&gt;
dem 22. Mai 2023 verbessern wir die Sicherheit für Entwickler der&lt;br /&gt;
&lt;br /&gt;
Verkaufspartner-API (SP-API) und deren Kunden, indem wir eine Rotation&lt;br /&gt;
&lt;br /&gt;
der Anmeldeinformationen alle 180 Tage vorschreiben.&lt;br /&gt;
&lt;br /&gt;
Q2. Wie ändere ich meine LWA-Zugangsdaten? Um eine neue LWA für Ihre&lt;br /&gt;
&lt;br /&gt;
Anwendung zu generieren: 1. Melden Sie sich mit Ihren&lt;br /&gt;
&lt;br /&gt;
Anmeldeinformationen bei Ihrem jeweiligen Entwicklerkonto an und&lt;br /&gt;
&lt;br /&gt;
navigieren Sie zur Developer Central-Seite, auf der alle Ihre&lt;br /&gt;
&lt;br /&gt;
Anwendungen aufgeführt sind. 2. Klicken Sie in der Spalte mit den&lt;br /&gt;
&lt;br /&gt;
LWA-Anmeldeinformationen für die Anwendung, die Sie aktualisieren&lt;br /&gt;
&lt;br /&gt;
möchten, auf Anzeigen. 3. Kopieren Sie die vorhandenen&lt;br /&gt;
&lt;br /&gt;
LWA-Anmeldeinformationen der Anwendung als Referenz in eine Notiz oder&lt;br /&gt;
&lt;br /&gt;
eine Textdatei auf Ihrem Gerät. 4. Klicken Sie auf Schlüssel rotieren,&lt;br /&gt;
&lt;br /&gt;
um ein neues LWA Client Secret zu generieren 5. Bestätigen Sie die&lt;br /&gt;
&lt;br /&gt;
Warnmeldung und bestätigen Sie, dass Sie mit der Rotation fortfahren&lt;br /&gt;
&lt;br /&gt;
möchten 6. Jetzt sehen Sie ein neues LWA Client Secret Nachdem Sie ein&lt;br /&gt;
&lt;br /&gt;
neues LWA Client Secret generiert haben, müssen Sie Ihren Anwendungscode&lt;br /&gt;
&lt;br /&gt;
aktualisieren, um die neuen Werte zu verwenden. Beachten Sie, dass Ihr&lt;br /&gt;
&lt;br /&gt;
bisheriges LWA Secret 7 Tage lang gültig ist, damit Sie Zeit haben, den&lt;br /&gt;
&lt;br /&gt;
Code Ihrer Anwendung zu aktualisieren.&lt;br /&gt;
&lt;br /&gt;
Q3. Wie oft muss ich die LWA-Zugangsdaten wechseln? Amazon bittet die&lt;br /&gt;
&lt;br /&gt;
Entwickler, das LWA Secret mindestens alle 180 Tage zu rotieren. Dafür&lt;br /&gt;
&lt;br /&gt;
müssen Sie den Rotationsprozess bis zum 180. Tag starten. Sie können&lt;br /&gt;
&lt;br /&gt;
sich jedoch dafür entscheiden, dies häufiger zu tun, wenn dies die&lt;br /&gt;
&lt;br /&gt;
Datensicherheitsstandards und -praktiken Ihres Unternehmens erfordern.&lt;br /&gt;
&lt;br /&gt;
Q4. Muss ich das für alle meine Anwendungen tun? Ja, das müssen Sie für&lt;br /&gt;
&lt;br /&gt;
alle Ihre Anwendungen tun. Wir empfehlen, dass Sie die LWA für alle Ihre&lt;br /&gt;
&lt;br /&gt;
Anwendungen gleichzeitig rotieren, damit Sie die LWA-Ablaufdaten leicht&lt;br /&gt;
&lt;br /&gt;
nachverfolgen können.&lt;br /&gt;
&lt;br /&gt;
Q5. Was passiert, wenn ich vergesse, das LWA Client Secret nach dem&lt;br /&gt;
&lt;br /&gt;
Ablaufdatum zu rotieren? Wenn Sie Ihr LWA Secret nicht vor Ablauf der&lt;br /&gt;
&lt;br /&gt;
Rotationsfrist aktualisieren, funktionieren die vorhandenen&lt;br /&gt;
&lt;br /&gt;
LWA-Zugangsdaten Ihrer Anwendung nicht mehr und Sie verlieren den&lt;br /&gt;
&lt;br /&gt;
Zugriff auf die SP-API, was sich auf Ihre Kunden (Benutzer) auswirkt.&lt;br /&gt;
&lt;br /&gt;
Q6. Wie kann ich meine Anwendung weiterhin verwenden, wenn ich die&lt;br /&gt;
&lt;br /&gt;
Rotation durchführe? Sowohl das neue als auch das alte LWA Secret Ihrer&lt;br /&gt;
&lt;br /&gt;
Anwendung bleiben 7 Tage lang gültig, nachdem Sie die&lt;br /&gt;
&lt;br /&gt;
Anmeldeinformationen geändert haben (d. h. ein neues LWA Client Secret&lt;br /&gt;
&lt;br /&gt;
generiert haben). Sie haben diese 7 Tage Zeit, um den Code Ihrer&lt;br /&gt;
&lt;br /&gt;
Anwendung zu aktualisieren und die erforderlichen Tests durchzuführen,&lt;br /&gt;
&lt;br /&gt;
um zu überprüfen, ob die neuen Anmeldeinformationen funktionieren.&lt;br /&gt;
&lt;br /&gt;
Q7. Werde ich benachrichtigt, wenn meine Anmeldeinformationen bald&lt;br /&gt;
&lt;br /&gt;
ablaufen? Ja. Entwickler werden zuerst 90 Tage vor Ablauf der&lt;br /&gt;
&lt;br /&gt;
LWA-Zugangsdaten per E-Mail benachrichtigt, und wir werden Erinnerungen&lt;br /&gt;
&lt;br /&gt;
senden, sobald das Ablaufdatum näher rückt. Beachten Sie, dass E-Mails&lt;br /&gt;
&lt;br /&gt;
an die primäre E-Mail-Adresse gesendet werden, die mit Ihrem&lt;br /&gt;
&lt;br /&gt;
Entwicklerkonto verknüpft ist.&lt;br /&gt;
&lt;br /&gt;
Q8. Was passiert, wenn ich mein altes Secret weiter verwende, nachdem&lt;br /&gt;
&lt;br /&gt;
ich die Rotation eingeleitet habe? Sobald Sie die Rotation Ihres Client&lt;br /&gt;
&lt;br /&gt;
Secret eingeleitet haben, ist Ihr altes Client Secret weitere 7 Tage&lt;br /&gt;
&lt;br /&gt;
gültig.&lt;br /&gt;
&lt;br /&gt;
Q9. Kann ich mein altes Secret vor Ablauf der 7 Tage für ungültig&lt;br /&gt;
&lt;br /&gt;
erklären? Wenn Sie Ihr altes LWA Secret vor Ablauf der 7 Tage für die&lt;br /&gt;
&lt;br /&gt;
Rotation für ungültig erklären müssen oder wenn die Anmeldeinformationen&lt;br /&gt;
&lt;br /&gt;
kompromittiert wurden, wenden Sie sich bitte an den Entwicklersupport,&lt;br /&gt;
&lt;br /&gt;
um Unterstützung zu erhalten.&lt;br /&gt;
&lt;br /&gt;
Q10. Wie entsperre ich meine Anwendung? Wenn all Ihre&lt;br /&gt;
&lt;br /&gt;
LWA-Zugriffstoken-Anfragen aufgrund abgelaufener LWA&lt;br /&gt;
&lt;br /&gt;
Client-Anmeldeinformationen fehlschlagen, können Sie Ihre Anwendung&lt;br /&gt;
&lt;br /&gt;
entsperren, indem Sie Ihr LWA Client Secret rotieren. So wechseln Sie&lt;br /&gt;
&lt;br /&gt;
die Anmeldeinformationen: 1. Navigieren Sie zur Seite Developer Console.&lt;br /&gt;
&lt;br /&gt;
2. Wählen Sie in der Zeile mit den LWA-Anmeldeinformationen die Option&lt;br /&gt;
&lt;br /&gt;
zum Anzeigen aus. 3. Wählen Sie Schlüssel rotieren, um ein neues LWA&lt;br /&gt;
&lt;br /&gt;
Secret für Ihre Anwendung zu generieren. Durch diese Aktion werden Ihre&lt;br /&gt;
&lt;br /&gt;
vorhandenen LWA-Anmeldedaten ungültig. 4. Bestätigen Sie Ihre Auswahl.&lt;br /&gt;
&lt;br /&gt;
5. Sie sehen jetzt ein neues Client Secret.&lt;br /&gt;
&lt;br /&gt;
Q11. Welcher Fehler wird angezeigt, wenn ich mein Secret nicht innerhalb&lt;br /&gt;
&lt;br /&gt;
der Frist rotiere? Sie können Ihr altes Secret weiterhin verwenden, um&lt;br /&gt;
&lt;br /&gt;
ein Aktualisierungstoken gegen ein Zugriffstoken auszutauschen, aber&lt;br /&gt;
&lt;br /&gt;
wenn Sie das Zugriffstoken zum Aufrufen der SP-API verwenden, erhalten&lt;br /&gt;
&lt;br /&gt;
Sie die Ausnahmereaktion \&amp;quot;Access Denied\&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Q12. Welcher Fehler wird angezeigt, wenn ich mein Secret rotiere, aber&lt;br /&gt;
&lt;br /&gt;
mein neues Secret nicht verwende, bevor mein altes Secret abläuft?&lt;br /&gt;
&lt;br /&gt;
Sobald Sie die Rotation eingeleitet haben, wird Ihr altes Secret&lt;br /&gt;
&lt;br /&gt;
automatisch so eingestellt, dass es in 7 Tagen abläuft. Wenn Sie darüber&lt;br /&gt;
&lt;br /&gt;
hinaus versuchen, Ihr altes Secret zu verwenden, um ein&lt;br /&gt;
&lt;br /&gt;
Aktualisierungstoken gegen ein Zugriffstoken auszutauschen, erhalten Sie&lt;br /&gt;
&lt;br /&gt;
vom LWA-Endpunkt einen invalid_client-Fehler.&lt;br /&gt;
&lt;br /&gt;
[Category:Project Griffin](Category:Project_Griffin &amp;quot;wikilink&amp;quot;)&lt;/div&gt;</summary>
		<author><name>Robert</name></author>
	</entry>
</feed>