Zurück zum Blog

Marktanalyse von Mercado Libre 2026: Warum der Parser Preise aus der falschen Region sammelt

Mercado Libre setzt einen Standardindex für alle, die keine Lieferzone angegeben haben, und berechnet von diesem Preis, die kostenlose Lieferung und den Gewinner des Buy-Box. Öffentliche API-Endpunkte antworten mit 403 PolicyAgent, das Schaufenster überprüft mit einer eigenen Geräteprüfung. Wir analysieren anhand geprüfter Fakten, wie man Daten von sieben Schaufenstern von Mercado Libre korrekt sammelt und welche Proxys dafür benötigt werden.

📅12. September 2026
Marktanalyse von Mercado Libre 2026: Warum der Parser Preise aus der falschen Region sammelt

Sie haben 40.000 Karten von Mercado Libre heruntergeladen, den Durchschnittspreis für Argentinien berechnet und einen Bericht erstellt. Das Problem ist, dass dies keine Preise für Argentinien sind. Dies sind Preise für die Postleitzahl 1430 – die Standardzone, die die Plattform allen anbietet, die nicht angegeben haben, wohin sie liefern möchten.

Mercado Libre ist in 18 Ländern Lateinamerikas tätig, der Umsatz der Gruppe betrug im Jahr 2025 28,9 Milliarden Dollar, das Unternehmen beschäftigt 123.670 Mitarbeiter. Für die E-Commerce-Analyse ist dies die wichtigste Datenquelle in der Region und gleichzeitig die am meisten unterschätzte Falle: Die Plattform liefert unterschiedliche Preise, unterschiedliche Lieferbedingungen und unterschiedliche Gewinner im Buy-Box, abhängig davon, woher die Anfrage kommt und welche Lieferzone die Sitzung sieht. Lassen Sie uns untersuchen, was genau nicht funktioniert und wie man korrekt sammelt.

Was sich im Jahr 2026 geändert hat: API ist faktisch geschlossen

Vor ein paar Jahren wurde das „Parsing von Mercado Libre“ über die öffentliche API gelöst: GET api.mercadolibre.com/sites/MLA/search?q=iphone lieferte Ergebnisse ohne Authentifizierung. Heute ist das nicht mehr der Fall.

Überprüfung am 12. September 2026 von einer normalen Server-IP, ohne Token:

  • /sites — HTTP 403, Körper {"code":"PA_UNAUTHORIZED_RESULT_FROM_POLICIES","blocked_by":"PolicyAgent","message":"At least one policy returned UNAUTHORIZED."}
  • /sites/MLA/search?q=iphone&limit=1 — HTTP 403, {"message":"forbidden","error":"forbidden"}
  • /items/{id} — HTTP 403, derselbe PolicyAgent

Es liegt nicht nur am Fehlen eines Tokens. Verkäufer und Integratoren beschreiben in öffentlichen Beschwerden dasselbe Bild mit gültigem Access-Token: /users/me und Bestellungen antworten normal, während Katalog- und Bewertungsendpunkte blocked_by: PolicyAgent zurückgeben. Die Zugriffsrichtlinien für die API werden punktuell verschärft, je nach Endpunkt, und die Dokumentation kann nicht Schritt halten.

Parallel dazu hat die Plattform zwei technische Fristen für diejenigen, die dennoch mit der offiziellen API arbeiten:

  • Seit dem 30. August 2026 müssen Anwendungen getrennt werden: eine separate Anwendung für Mercado Libre, eine separate für Mercado Pago. Dies wird über GET applications/$APP_ID überprüft – wenn in den Scopes noch Rechte der Art urn:mp:... vorhanden sind, muss die Anwendung neu genehmigt werden, sonst verliert sie den Zugang zur API von Mercado Libre;
  • Die Übertragung des Access-Tokens in den Abfrageparametern wurde als unsicher angesehen: Solche Anfragen wird die Plattform mit einer Antwort 301 ablehnen. Der Token muss nur im Header Authorization: Bearer gesendet werden.

Die praktische Schlussfolgerung ist einfach: Die offizielle API im Jahr 2026 ist ein Kanal für Verkäufer, die mit ihrem Konto arbeiten, und kein Werkzeug für Marktanalysen. Wenn das Ziel die Überwachung von Wettbewerbern und Preisen in der Region ist, arbeiten Sie mit dem öffentlichen Schaufenster. Was genau für eine bestimmte Aufgabe ausgewählt werden sollte, haben wir im Material offizielle API, fertiges Dataset oder eigenen Parser behandelt.

Sieben Schaufenster statt einer Website

Mercado Libre ist kein einzelner Katalog mit einem Filter nach Land, sondern eine Reihe unabhängiger Plattformen mit eigenen Domains, Währungen und Produktangeboten. In der API werden sie als site_id bezeichnet:

  • MLA — Argentinien (mercadolibre.com.ar, ARS)
  • MLB — Brasilien (mercadolivre.com.br, BRL)
  • MLM — Mexiko (mercadolibre.com.mx, MXN)
  • MLC — Chile, MCO — Kolumbien, MLU — Uruguay, MPE — Peru, MLV — Venezuela

Der gleiche Artikel in MLA und MLB ist zwei verschiedene Karten, zwei verschiedene Verkäufer, zwei verschiedene Logistikschemata. Sie direkt zu vergleichen, macht keinen Sinn: Eine Normalisierung nach Währung und Lieferbedingungen ist erforderlich. Übrigens, was die Währung betrifft – die Plattform gibt selbst die Formatierungsregeln in HTML an: Für Argentinien ist es "currency_id":"ARS", "decimal_separator":",", "thousands_separator":".", "time_zone":"GMT-03:00". Parser, die den Preis mit regulären Ausdrücken nach Punkten schneiden, machen auf lateinamerikanischen Schaufenstern tausend Fehler.

Das Wichtigste: Preis und Lieferung werden von der Zone des Empfängers berechnet

Hier ist ein Fragment, das direkt in den HTML-Seiten von listado.mercadolibre.com.ar eingebettet ist, wenn die Anfrage ohne Adresse erfolgt:

"location_info":{"zipcode":"1430","inferred_zipcode":false,"default_zipcode":true,"user_zone":"X19"}

Das liest sich so: Die Postleitzahl 1430, sie ist nicht aus Ihrer IP abgeleitet (inferred_zipcode: false), sie ist standardmäßig (default_zipcode: true). Oben steht „Enviar a Capital Federal“ – das heißt, die Plattform hat stillschweigend entschieden, dass Sie im Hauptstadtbezirk Buenos Aires sind, und berechnet alles genau für diesen.

Und sie berechnet viel. Im gleichen HTML befinden sich die Lieferblöcke, die an die Zone gebunden sind: same_day_free_shipping mit dem Text „Llega gratis hoy“, das Icon vpp_full_icon – „Enviado por FULL“ (Ware vom Lager der Plattform). Auf einer Seite der Ausgabe zur Anfrage „iphone“ gab es 96 Erwähnungen kostenloser Lieferung. Von der Zone hängt auch der Block buy_box mit „Otra opción de compra“ ab: Welcher Verkäufer die Karte gewinnt, wird unter anderem davon bestimmt, wer günstiger und schneller zu einer bestimmten Postleitzahl liefert.

Fazit: Ein Parser, der nie eine Lieferzone angegeben hat, sammelt nicht „den Markt Argentiniens“, sondern einen Schnitt aus einer Stadt. Für einen Bericht über das Land mit Millionenstädten tausend Kilometer von der Hauptstadt entfernt ist dies ein Mangel, der sich nicht bemerkbar macht – die Zahlen sehen glaubwürdig aus, sie beantworten einfach nicht die richtige Frage.

Zugangskontrolle: /gz/account-verification

Eine zweite Überraschung erwartet auf der Transportebene. Eine Anfrage an listado.mercadolibre.com.ar/iphone liefert nicht sofort Ergebnisse: Es kommt HTTP 302 zu /gz/account-verification?go=...&tid=... – die eigene Seite zur Geräteüberprüfung. Das ist nicht Cloudflare und nicht DataDome: Im Code der Zugangskontrolle gibt es weder reCAPTCHA noch Turnstile, noch Marker von Drittanbieter-Antibots, sondern ein Dutzend Aufrufe an die Geräte-Mechanik. Die Seite wiegt etwa 41 KB, wird mit JavaScript erstellt und zeigt ohne dieses nichts an.

Das Verhalten bei der Überprüfung war aufschlussreich. Die erste Anfrage von einer sauberen Server-IP wurde durch die Zugangskontrolle durchgelassen: Es kam eine echte Ausgabe von 2.425.906 Byte – 50 Blöcke ui-search-layout und 120 Preis-Knoten andes-money-amount__fraction, alles auf dem Server gerendert. Wiederholte Anfragen von derselben Adresse stießen bereits auf /gz/account-verification und kamen nicht weiter. Die brasilianischen und mexikanischen Schaufenster wurden von dieser IP überhaupt nicht durchgelassen.

Dies ist eine typische „Reputations“-Mechanik: Die Adresse erhält einen kleinen Vertrauensvorschuss, verbraucht ihn nach ein paar Anfragen und wird dann gesperrt. Kein einzelner Test beweist hier etwas – wichtig ist, dass es keinen stabilen Zugang von einem Rechenzentrum gibt und das Verhalten von Land zu Land variiert.

Ein weiteres Detail aus den Antwort-Headern: Die Plattform setzt _d2id (Geräte-ID mit einer Laufzeit von einem Jahr, die auch in x-request-device-id dupliziert wird) und _mldataSessionId mit Max-Age=1800. Dreißig Minuten – das ist die natürliche Länge einer Sitzung, auf die die IP-Haltung abgestimmt werden sollte.

Was sagt robots.txt

Bevor Sie mit dem Sammeln beginnen, sollten Sie die Regeln der Plattform lesen. In robots.txt beider Schaufenster (argentinisch und brasilianisch) ist der obere Block identisch und völlig eindeutig:

  • vollständiges Verbot (Disallow: /) für AI-Crawler: Amazonbot, GPTBot, ChatGPT-User, ClaudeBot, Claude-User, PerplexityBot, Perplexity-User;
  • erlaubt für Vorschau-Bots von sozialen Netzwerken: FacebookExternalHit, FacebookBot, Twitterbot, LinkedInBot;
  • für Bingbot — Crawl-delay: 5 und eine lange Liste geschlossener Abschnitte: /gz/cart/, /gz/checkout/, /perfil/vendedor/, /perfil/comprador/, /navigation/, /noindex/ und andere.

Darauf folgen zwei praktische Dinge. Erstens: Der Warenkorb, der Checkout und die Benutzerprofile sind eindeutig geschlossen – dort sollte man weder technisch noch rechtlich eindringen. Zweitens: Crawl-delay: 5 für den Suchbot ist ein ehrlicher Hinweis auf das Tempo, das die Plattform von der Automatisierung erwartet. Fünf Sekunden pro Anfrage von einer Adresse sind ein vernünftiger Ausgangspunkt und keine willkürliche Zahl.

Wie man korrekt sammelt: Vorgehensweise

  1. Fixieren Sie die Sammlungsmatrix. Nicht „Mercado Libre“, sondern eine Liste von Paaren „Land × Lieferzone“. Für Argentinien sind das zum Beispiel Capital Federal, Córdoba, Rosario, Mendoza; für Brasilien – São Paulo, Rio, Belo Horizonte, Recife. Der Preis ohne Angabe der Zone macht keinen Sinn, und diese Entscheidung wird vor der ersten Zeile Code getroffen.
  2. Verwenden Sie eine residente IP des gewünschten Landes. Serveradressen auf den brasilianischen und mexikanischen Schaufenstern haben die Zugangskontrolle überhaupt nicht durchlaufen, auf dem argentinischen sind sie nach der ersten Anfrage gescheitert. Eine lokale Wohnadresse löst sowohl das Zugangs- als auch das Vertrauensproblem: Die Plattform zeigt Ihnen von Anfang an das, was sie einem lokalen Käufer zeigen würde.
  3. Halten Sie die IP für die gesamte Sitzung. Ein Sitzungscookie lebt 30 Minuten – eine Rotation bei jeder Anfrage setzt sowohl das Cookie als auch die gewählte Zone zurück, und Sie erhalten wieder die Standard-Postleitzahl. Eine sticky Sitzung von 10–30 Minuten für eine Zone, dann Wechsel. Wie man die Länge des Fensters wählt, haben wir im Leitfaden zu sticky-Sitzungen behandelt.
  4. Verwenden Sie einen Browser-Engine, nicht einen nackten HTTP-Client. Die Seite /gz/account-verification ist vollständig in JavaScript erstellt: Ohne die Ausführung von Skripten bleiben Sie für immer in der Zugangskontrolle. Playwright oder ein ähnliches Tool mit Zustandserhaltung zwischen den Schritten.
  5. Geben Sie die Lieferzone explizit an. Der Link führt zu /addresses/v3/navigation/hub; nach der Festlegung der Adresse bleibt der Zustand in einem Sitzungscookie. Führen Sie dieses Verfahren einmal pro Sitzung durch, nicht für jede Karte.
  6. Machenn Sie location_info zur Prüfziffer. Überprüfen Sie auf jeder gespeicherten Seite, dass zipcode mit dem Ziel übereinstimmt und default_zipcode auf false gesetzt wurde. Wenn das Flag true bleibt – schreiben Sie die Zeile nicht in das Datenset, sie wurde nicht für die richtige Zone gesammelt. Diese Überprüfung filtert den Großteil der stillen Fehler heraus.
  7. Holen Sie die Preise aus dem Server-HTML. Preis und Lieferblöcke sind bereits auf dem Server gerendert – es ist nicht nötig, internen JSON-Endpunkten nachzujagen. Legen Sie neben dem Preis die zipcode, user_zone, currency_id und einen Zeitstempel ab: Ohne diese sind die Zahlen nicht überprüfbar.
  8. Halten Sie das Tempo. Der Hinweis von der Plattform selbst – fünf Sekunden zwischen Anfragen von einer Adresse. Wenn Geschwindigkeit erforderlich ist – erweitern Sie den Pool von Adressen, nicht die Frequenz von einer IP: Genau der Anstieg von einer Adresse schließt die Zugangskontrolle.

Unterwasserfallen, von denen man spät erfährt

Stille Fehler der Standardzone. Der teuerste Fehler fällt nicht mit einer Ausnahme auf. Daten werden gesammelt, der Bericht wird erstellt, die Entscheidung zur Preisgestaltung wird getroffen – und erst nach einem Quartal stellt sich heraus, dass die gesamte Analyse für Brasilien einen Stadtteil von São Paulo beschreibt.

Seitengewicht. Eine Seite der Ausgabe wiegt 2,4 MB. Tausend Seiten pro Tag aus vier Ländern und vier Zonen – das sind Dutzende von Gigabyte Traffic pro Monat. Bei einem residenten Tarif mit Bezahlung pro Gigabyte ist dies der Hauptkostenfaktor, daher macht es Sinn, das Laden von Bildern und Schriftarten im Browser-Engine sofort zu deaktivieren: Preise liegen im HTML, Bilder für den Parser sind reiner Overhead.

Vergleich von Ländern ohne Normalisierung. ARS, BRL, MXN und verschiedene Trennzeichen. Bringen Sie alles auf eine Währung zum Kurs am Tag der Erhebung und speichern Sie den ursprünglichen Preis und die Währung separat, andernfalls ist eine nachträgliche Umrechnung nicht mehr möglich.

Setzen auf die offizielle API. Wenn die Integration dennoch über die API erfolgt, beachten Sie die Anforderung an separate Anwendungen ab dem 30. August 2026 und die Verschiebung des Tokens von der Abfrage in den Header. Ein stiller Verlust des Zugangs zur API sieht genau so aus wie ein Fehler in Ihrem Code.

Welche Proxys für diese Aufgabe benötigt werden

Residente – eine funktionierende Option für die Sammlung von Preisen und Lieferungen. Eine Adresse genau aus dem Land, dessen Schaufenster Sie abfragen, und vorzugsweise aus der Region, deren Lieferzone Sie überprüfen: So werden die Daten gewonnen und bleiben zuverlässig. Residente Proxys mit Session-Haltung erfüllen beide Anforderungen gleichzeitig.

Mobile – wo die Zugangskontrolle besonders hartnäckig ist. Lateinamerika ist eine Region mit einem hohen Anteil an mobilem Traffic, und eine Adresse eines Mobilfunkanbieters sieht für die Plattform maximal alltäglich aus. Sie sind gerechtfertigt bei engen, aber kritischen Schnitten, nicht bei massenhaften Exporten.

Rechenzentrumsproxies – für Erkundungen und Dienstaufgaben: Lesen von robots.txt, Erfassen der Seitenstruktur, Überprüfen der Erreichbarkeit der Domain. Für die regelmäßige Sammlung von Preisen, wie die Überprüfung gezeigt hat, reicht die Ressource nicht aus.

Zusammenfassung

Mercado Libre gibt im Jahr 2026 keine anonymisierten Daten heraus. Die offizielle API wurde durch die Richtlinien des PolicyAgent geschlossen, das Schaufenster begrüßt mit einer eigenen Geräteüberprüfung, und die Hauptzahl – Preis mit Lieferung – wird von der Zone des Empfängers berechnet, die die Plattform standardmäßig bereitstellt, wenn sie nicht angegeben wird. Ein korrekter Parser unterscheidet sich hier vom falschen nicht durch Tricks, sondern durch Disziplin: Land, Zone, Währung und location_info neben jeder Zeile. Alles andere ist eine Frage, woher Ihre Anfragen kommen.