Features
Checkout-Seiten Automatische Rechnungen MwSt automatisch berechnen eRechnung & X-Rechnung Einwilligungen & DSGVO Affiliate-System Kursplattform Bump Offers & Upsells Dashboard & Analytics Integrationen
Vergleich
Digistore24 Alternative ThriveCart Alternative CopeCart Alternative Ablefy Alternative Hilfe Blog Preise Login → Jetzt starten – spare 100€

Automatisierung anbinden

Webhook einrichten und absichern, fehlgeschlagene Aufrufe nachvollziehen, Zapier verbinden, die API mit einem Schlüssel ansprechen und einen KI-Assistenten per MCP andocken.

AnleitungenAktualisiert: 04. August 2026

Vier Wege, Rabbit Checkout mit anderen Systemen zu verbinden, vom einfachsten zum flexibelsten.

Webhooks

Ein Webhook ruft eine Adresse bei dir auf, sobald etwas passiert.

Einrichten

  1. Einstellungen → WebhooksNeu.
  2. Webhook-Name vergeben (nur zur Orientierung).
  3. Webhook-Endpunkt eintragen: die Adresse, die aufgerufen werden soll.
  4. Unter Webhook-Ereignisse auswählen, worauf reagiert werden soll.
  5. Optional ein Secret hinterlegen (siehe unten).
  6. Speichern.

Pro Shop darf jede Endpunkt-Adresse nur einmal vorkommen. Mit dem Schalter Aktiviert kannst du einen Webhook stilllegen, ohne ihn zu löschen.

Die Ereignisse

EreignisWann
ORDER_CREATEDBestellung angelegt
ORDER_PAYEDZahlung bestätigt
ORDER_REFUNDEDErstattung ausgeführt
ORDER_FAILEDZahlung gescheitert
SUBSCRIPTION_CREATEDAbo angelegt
SUBSCRIPTION_ACTIVATEDAbo aktiv
SUBSCRIPTION_PAUSEDAbo pausiert
SUBSCRIPTION_CANCELEDAbo gekündigt
SUBSCRIPTION_EXPIREDAbo ausgelaufen
PRODUCT_ACCESS_GRANTEDProduktzugang freigeschaltet
PRODUCT_ACCESS_REVOKEDProduktzugang entzogen

Für „jemand hat gekauft und soll jetzt etwas bekommen" ist meist ORDER_PAYED oder PRODUCT_ACCESS_GRANTED das richtige Ereignis, nicht ORDER_CREATED, denn zu diesem Zeitpunkt ist noch kein Geld geflossen.

Signatur prüfen

Hinterlegst du ein Secret, schickt Rabbit Checkout bei jedem Aufruf den Header:

x-signature: <HMAC-SHA256 über den Rohkörper, hex>

Berechne dieselbe Signatur mit deinem Secret über den unveränderten Anfragekörper und vergleiche. In Node.js:

const crypto = require('node:crypto')

const expected = crypto
  .createHmac('sha256', SECRET)
  .update(rawBody)          // der Rohkörper, nicht das geparste JSON
  .digest('hex')

const ok = expected === request.headers['x-signature']
Ohne Secret ist dein Endpunkt für jeden aufrufbar, der die Adresse kennt. Wenn der Webhook etwas auslöst, das Geld oder Zugang bedeutet, hinterlege ein Secret und prüfe die Signatur.

Wiederholungen und Fehlersuche

Antwortet dein Endpunkt nicht mit Erfolg, wird der Aufruf bis zu dreimal mit wachsendem Abstand wiederholt. Bleibt es erfolglos, bekommst du eine Benachrichtigung („Webhook-Aufruf fehlgeschlagen"), sofern unter Einstellungen → Benachrichtigungen aktiviert.

Unter Einstellungen → Ereignisse siehst du jedes Ereignis mit seinen Zustellversuchen: Ziel-Adresse, gesendeter Inhalt, Antwortstatus und Antworttext. Von dort lässt sich ein Aufruf auch erneut auslösen.

Testbestellungen erzeugen ganz normale Ereignisse. Im Datensatz steht isTest, filtere darauf, wenn deine Automatisierung Testbestellungen ignorieren soll → Status Test, Live, Deaktiviert.

Zapier

Rabbit Checkout hat eine Zapier-App. Verbunden wird sie mit einem API-Key (siehe unten).

Als Auslöser stehen zur Verfügung:

  • Produktzugang erteilt
  • Produktzugang entzogen

Das deckt den häufigsten Fall ab: „Kunde hat gekauft → trag ihn in mein E-Mail-Tool ein". Für alles Darüberhinausgehende sind Webhooks der flexiblere Weg: Die meisten Automatisierungswerkzeuge (Zapier, Make, n8n) können einen Webhook als Auslöser entgegennehmen.

API

  1. Im Dashboard oben rechts über das Menü zu Konto.
  2. API-Key erstellen und den Schlüssel sicher notieren.
  3. Den Schlüssel gegen ein Zugriffstoken tauschen:
POST https://dashboard.rabbit-checkout.de/api/auth/token
Content-Type: application/json

{ "apiKey": "DEIN_API_KEY" }
  1. Weitere Aufrufe mit dem Token:
GET https://dashboard.rabbit-checkout.de/api/stores
Authorization: Bearer DEIN_TOKEN

Die vollständige, immer aktuelle Referenz mit allen Endpunkten und Feldern liegt unter:

https://dashboard.rabbit-checkout.de/api/docs
Die öffentlich dokumentierte API ist bewusst schlank: Konto, Stores, Store-Adresse, Produktzugänge und die Verwaltung von Webhooks. Für Reaktionen auf Verkäufe sind Webhooks der vorgesehene Weg, nicht regelmäßiges Abfragen.

KI-Assistenten anbinden (MCP)

Rabbit Checkout stellt einen MCP-Server bereit, mit dem ein KI-Assistent Daten deines Shops lesen kann.

  1. Im Dashboard Einstellungen → Integrationen → Model Context Protocol (MCP) (oder Einstellungen → Laden-URLs), dort steht die MCP-Server-URL: https://dashboard.rabbit-checkout.de/api/mcp
  2. Diese Adresse im Assistenten als eigenen Connector eintragen, in Claude unter Einstellungen → Connectors, in ChatGPT ebenfalls unter Einstellungen → Connectors.
  3. Der Assistent leitet dich zur Anmeldung. Dort wählst du den Shop aus und bestätigst den Zugriff.

Unter Integrationen → MCP-Verbindungen siehst du alle verbundenen Assistenten und kannst jede Verbindung einzeln widerrufen. Der Zugriff endet dann sofort.

Der Umfang ist heute bewusst klein: lesender Zugriff auf Produkte. Der Assistent kann in deinem Shop nichts verändern.

Fragen zur Bedienung beantworten lassen

Wenn du deinen Assistenten stattdessen zu Anleitungen befragen willst („Wie erstelle ich einen Gutschein?"), brauchst du keinen Connector. Gib ihm diese Adresse:

https://rabbit-checkout.de/llms.txt

Dort stehen alle Hilfeseiten als reines Markdown verlinkt. Der Assistent liest sich von dort weiter. Einzelseiten gibt es jeweils auch direkt, etwa https://rabbit-checkout.de/hilfe/anleitungen/gutschein-erstellen.md.

Häufige Fragen

Einstellungen → Webhooks → Neu. Name, Endpunkt-URL und die Ereignisse auswählen, auf die reagiert werden soll. Optional ein Secret hinterlegen, mit dem jede Anfrage signiert wird.

Hinterlege ein Secret. Rabbit Checkout schickt dann den Header x-signature mit einer HMAC-SHA256-Signatur über den Rohkörper der Anfrage. Berechne dieselbe Signatur mit deinem Secret und vergleiche.

Der Aufruf wird bis zu dreimal mit wachsendem Abstand wiederholt. Bleibt er erfolglos, wirst du benachrichtigt, und der Versuch ist unter Ereignisse einsehbar.

Im Datensatz steht das Merkmal isTest. Filtere darauf, wenn deine Automatisierung Testbestellungen ignorieren soll.

Ja. Du erzeugst im Dashboard unter Konto einen API-Key, tauschst ihn gegen ein Zugriffstoken und rufst die Endpunkte mit Bearer-Token auf. Die Referenz liegt unter https://dashboard.rabbit-checkout.de/api/docs.

Frage nicht beantwortet? Schreib uns — deutscher Support, echte Menschen.