סריקת החנות שלך
אפשר להשתמש ב-Web Bot Auth כדי לאשר באופן מאובטח לסורקים, לסקריפטים או לכלים שלך לגשת לחנות המקוונת הציבורית שלך ב-Shopify. Web Bot Auth מסתמך על חתימות הודעות HTTP, שנוצרות ב-Shopify Admin שלך. חובה לכלול את החתימה בכותרות HTTP של כל בקשה כדי שיהיה אפשר לאמת שהבקשה מגיעה ממקור מורשה.
אפשר להשתמש בחתימות עם כלים אוטומטיים של צד ראשון או של צד שלישי שניגשים לחנות המקוונת שלך לביצוע מבדקי נגישות ו-SEO, בדיקות אוטומטיות, ניתוחי נתונים ותרחישי שימוש דומים. החנות שלך יכולה להיות מאונדקסת על ידי מנועי חיפוש ומודלי שפה גדולים (LLMs) גם ללא חתימות.
בדף זה
תכונות של חתימות
לחתימות יש את התכונות הבאות:
- אימות מאובטח: אפשר ליצור חתימות מאובטחות קריפטוגרפית לסורקים שלך.
- בקרת תפוגה: אפשר להגדיר שחתימות יפוגו לאחר תקופה מסוימת. התקופה המקסימלית היא 3 חודשים.
- ניהול מרוכז: אפשר לנהל ולהציג את כל החתימות שלך במקום אחד.
- מתן שמות מותאמים אישית: אפשר לתת לכל חתימה שם מותאם אישית כדי לזהות אותה.
- שיוך לדומיין: כל חתימה משמשת לדומיין ספציפי שחייב להיות מחובר לחנות ה-Shopify שלך.
שיקולים ליצירת חתימות
לפני יצירה ושימוש בחתימות, מומלץ לעיין בשיקולים הבאים:
- סריקת החנות באמצעות חתימות נועדה רק לניתוח חזית החנות המקוונת שלך. חתימות אינן מעניקות גישה לתשלום ב-Shopify (Shopify Checkout) בשל שכבות האבטחה הנוספות של מערכת התשלום.
- יש להשתמש בשמות ברורים ומתארים עבור החתימות.
- תוקף החתימות פג באופן אוטומטי ולא ניתן לחדש אותן. יש ליצור חתימה חדשה ולעדכן את הכלים שלך לאחר שפג תוקפה של חתימה.
- כל חתימה מיועדת לדומיין אחד בלבד, ולכן חובה לציין עבור איזה דומיין מחובר תשמש החתימה. ניתן לבחור רק דומיינים שחוברו ל-Shopify.
יצירת חתימה
ניתן ליצור ולנהל חתימות ישירות בלוח המנהל של Shopify.
בלוח המנהל של Shopify, יש לעבור אל חנות מקוונת > העדפות.
במקטע גישת סורק (Crawler access), יש ללחוץ על יצירת חתימה.
בשדה שם, יש להזין שם תיאורי עבור החתימה שלך.
בשדה דומיין, יש לבחור את הדומיין שעבורו ברצונך להשתמש בחתימה זו.
במקטע בתוקף למשך (Valid for), יש לבחור תקופת תפוגה עבור החתימה שלך.
יש ללחוץ על יצירה.
אופציונלי: כדי להעתיק את הערכים Signature-Input ו-Signature החדשים שיצרת, יש ללחוץ על העתקה לצד כל ערך.
לאחר שחתימה פגה, היא אינה תקפה יותר. לא ניתן לחדש חתימה שפג תוקפה, אך אפשר ליצור חתימה חדשה.
הוספת חתימה לבקשות
אפשר להעתיק את החתימות שלך, ולאחר מכן להוסיף אותן לכותרות ה-HTTP של הבקשות שלך. כל חתימה מורכבת מ-3 כותרות HTTP שחובה לכלול.
| שם כותרת | ערך כותרת |
|---|---|
| Signature-Input | יש להוסיף את ערך קלט החתימה (Signature-Input) שלך. |
| חתימה | יש להוסיף את ערך החתימה שלך. |
| Signature-Agent | הערך Signature-Agent הוא מחרוזת המכילה כתובת URI חוקית של הסוכן. עבור ערך זה, יש להשתמש ב-"https://shopify.com" (כולל מירכאות). |
לקבלת הוראות על הוספת כותרות מותאמות אישית, כדאי לעיין בתיעוד הבא:
הצגת חתימות
בלוח המנהל של Shopify, באפשרותך להציג את המידע הבא לגבי החתימות הקיימות שלך:
- שם חתימה
- דומיין משויך
- התווים הראשונים בערכים Signature-Input ו-Signature
- הערך Signature-Agent
- תאריך תפוגה וסטטוס של החתימה
בלוח המנהל של Shopify, יש לעבור אל חנות מקוונת > העדפות.
במקטע גישת סורקים, יש לעיין בפרטים על החתימות שלך.
פתרון בעיות בחתימות
יש לבחור את הבעיה בחתימה ולפעול לפי השלבים לפתרון בעיות.
פתרון בעיות אימות
אם הסורק שלך מקבל שגיאות של הגבלת קצב (rate-limiting), המשמעות היא שהחתימה אינה חוקית. יש לוודא את הפרטים הבאים:
- יש לאשר שנעשה שימוש בפורמט החתימה הנכון בכותרות ה-HTTP.
- יש לוודא שהכותרות Signature-Input, Signature ו-Signature-Agent נשלחות עם כל בקשה.
- יש לוודא שתוקף החתימה לא פג. ניתן לבדוק את תאריך התפוגה בלוח המנהל של Shopify.
- לסרוק את הדומיין שמשויך לחתימה.
שחזור חתימות שאבדו
אם החתימה שלך אבדה, אפשר לשחזר אותה על ידי ביצוע השלבים הבאים:
- מלוח המנהל של Shopify, יש לעבור אל חנות אונליין > העדפות.
- במקטע גישת סורקים (Crawler access), יש לאתר את החתימה שלך ברשימה.
- יש ללחוץ על העתקה כדי להעתיק את הערכים Signature-Input, Signature ו-Signature-Agent ללוח.
שינוי תאריך תפוגה של חתימה
לא ניתן לשנות את תאריך התפוגה של חתימה לאחר יצירתה. כדי להגדיר תאריך תפוגה שונה, יש ליצור חתימה חדשה עם תאריך התפוגה המועדף, ולאחר מכן לעדכן את השירותים שלך כך שישתמשו בחתימה החדשה.
החתימה הישנה נשארת חוקית ותמשיך לעבוד עד תאריך התפוגה המקורי.