Exploration de votre boutique
Vous pouvez utiliser Web Bot Auth pour autoriser de manière sécurisée vos propres robots d’exploration, scripts ou outils à accéder à votre boutique en ligne Shopify publique. Web Bot Auth s’appuie sur les signatures de messages HTTP, qui sont générées dans votre interface administrateur Shopify. Vous devez inclure la signature dans les en-têtes HTTP de chaque requête afin qu’il soit possible de vérifier que la requête provient d’une source autorisée.
Vous pouvez utiliser des signatures avec des outils automatisés propriétaires ou tiers qui accèdent à votre boutique en ligne pour des audits d’accessibilité et de référencement naturel (SEO), des tests automatisés, des analyses de données et d’autres cas d’utilisation similaires. Votre boutique peut être indexée par les moteurs de recherche et les grands modèles de langage (LLM) sans signatures.
Sur cette page
Fonctionnalités de signature
Les signatures présentent les fonctionnalités suivantes :
- Authentification sécurisée : vous pouvez générer des signatures cryptographiquement sécurisées pour vos robots d’exploration.
- Contrôle de l’expiration : vous pouvez configurer les signatures pour qu’elles expirent après une période donnée. La période maximale est de 3 mois.
- Gestion centralisée : vous pouvez gérer et afficher toutes vos signatures à un seul endroit.
- Nomenclature personnalisée : vous pouvez attribuer un nom personnalisé à chaque signature pour l’identifier.
- Définition de la portée du domaine : chaque signature est utilisée pour un domaine spécifique qui doit être connecté à votre boutique Shopify.
Points à prendre en considération pour la création de signatures
Avant de créer et d’utiliser des signatures, tenez compte des points suivants :
- L’exploration de votre boutique avec des signatures est uniquement destinée à l’analyse de votre boutique en ligne. Les signatures n’octroient pas l’accès à votre paiement Shopify en raison des couches de sécurité supplémentaires du paiement.
- Utilisez des noms clairs et descriptifs pour vos signatures.
- Les signatures expirent automatiquement et ne peuvent pas être renouvelées. Créez une nouvelle signature et mettez à jour vos outils après l’expiration d’une signature.
- Chaque signature est utilisée pour un seul domaine. Vous devez donc spécifier le domaine connecté pour lequel la signature sera utilisée. Vous ne pouvez sélectionner que des domaines qui ont été connectés à Shopify.
Créer une signature
Vous pouvez créer et gérer des signatures directement dans votre interface administrateur Shopify.
Depuis votre interface administrateur Shopify, accédez à Boutique en ligne > Préférences.
Dans la section Accès du robot d’exploration, cliquez sur Créer une signature.
Dans le champ Nom, saisissez un nom descriptif pour votre signature.
Dans le champ Domaine, sélectionnez le domaine pour lequel vous souhaitez utiliser cette signature.
Dans la section Valide pour, sélectionnez une période d’expiration pour votre signature.
Cliquez sur Créer.
Facultatif : pour copier les valeurs Signature-Input et Signature que vous venez de créer, cliquez sur Copier à côté de chaque valeur.
Après son expiration, une signature n’est plus valide. Vous ne pouvez pas renouveler une signature expirée, mais vous pouvez en créer une nouvelle.
Ajouter une signature aux requêtes
Vous pouvez copier vos signatures, puis les ajouter aux en-têtes HTTP de vos requêtes. Chaque signature se compose de 3 en-têtes HTTP que vous devez inclure.
| Nom de l’en-tête | Valeur de l’en-tête |
|---|---|
| Signature-Input | Ajoutez la valeur de l’input de signature. |
| Signature | Ajoutez la valeur de votre signature. |
| Signature-Agent | La valeur Signature-Agent est une chaîne contenant un URI valide de l’agent. Utilisez la valeur "https://shopify.com" (avec les guillemets) pour cette valeur. |
Pour obtenir des instructions sur l’ajout d’en-têtes personnalisés, consultez la documentation suivante :
Afficher les signatures
Vous pouvez afficher les informations suivantes sur vos signatures existantes dans votre interface administrateur Shopify :
- Nom de la signature
- Domaine associé
- Premiers caractères des valeurs Signature-Input et Signature
- Valeur Signature-Agent
- Date d’expiration et statut de la signature
Depuis votre interface administrateur Shopify, accédez à Boutique en ligne > Préférences.
Dans la section Accès des robots d’exploration, vérifiez les informations sur vos signatures.
Résoudre les problèmes liés aux signatures
Sélectionnez le problème de signature et suivez les étapes de résolution de problèmes.
Résoudre les problèmes d’authentification
Si votre robot d’exploration reçoit des erreurs de limitation du débit, cela signifie que votre signature n’est pas valide. Vérifiez les informations suivantes :
- Confirmez que vous utilisez le format de signature correct dans les en-têtes HTTP.
- Assurez-vous que les en-têtes Signature-Input, Signature et Signature-Agent sont envoyés avec chaque requête.
- Vérifiez que la signature n’a pas expiré. Examinez la date d’expiration dans votre interface administrateur Shopify.
- Parcourez le domaine associé à la signature.
Récupérer les signatures perdues
Si vous avez perdu votre signature, vous pouvez la récupérer en suivant les étapes ci-dessous :
- Depuis votre interface administrateur Shopify, accédez à Boutique en ligne > Préférences.
- Dans la section Accès du robot d’exploration, repérez votre signature dans la liste.
- Cliquez sur Copier pour copier les valeurs Signature-Input, Signature et Signature-Agent dans votre presse-papiers.
Modifier la date d’expiration d’une signature
Vous ne pouvez pas modifier la date d’expiration de votre signature après sa création. Pour définir une autre date d’expiration, créez une nouvelle signature avec la date d’expiration souhaitée, puis mettez à jour vos services afin qu’ils utilisent la nouvelle signature.
L’ancienne signature reste valide et continue de fonctionner jusqu’à sa date d’expiration initiale.