Scansione del negozio

Puoi usare Web Bot Auth per autorizzare in modo sicuro crawler, script o strumenti ad accedere al negozio online Shopify pubblico. Web Bot Auth si basa sulle firme dei messaggi HTTP, che vengono generate nel pannello di controllo Shopify. Devi includere la firma nelle intestazioni HTTP di ogni richiesta, in modo da poterne verificare la provenienza da una fonte autorizzata.

Puoi utilizzare le firme con strumenti automatizzati proprietari o di terze parti che accedono al negozio online per controlli di accessibilità e SEO, test automatizzati, analisi dei dati e casi d’uso simili. Il negozio può essere indicizzato dai motori di ricerca e dai modelli linguistici di grandi dimensioni (modelli LLM) senza firme.

Funzionalità della firma

Le firme hanno le seguenti funzionalità:

  • Autenticazione sicura: puoi generare firme crittograficamente sicure per i crawler.
  • Controllo della scadenza: puoi impostare la scadenza delle firme dopo un periodo specifico. Il periodo massimo è di 3 mesi.
  • Gestione centralizzata: puoi gestire e visualizzare tutte le firme in un unico posto.
  • Denominazione personalizzata: puoi assegnare a ogni firma un nome personalizzato per identificarla.
  • Definizione dell’ambito del dominio: ogni firma viene utilizzata per un dominio specifico che deve essere collegato al negozio Shopify.

Considerazioni sulla creazione delle firme

Prima di creare e utilizzare le firme, esamina le seguenti considerazioni:

  • Il crawling del negozio con firme è destinato solo all’analisi della vetrina virtuale online. Le firme non consentono l’accesso a Shopify Checkout a causa dei livelli di sicurezza aggiuntivi del check-out.
  • Usa nomi chiari e descrittivi per le tue firme.
  • Le firme scadono automaticamente e non possono essere rinnovate. Crea una nuova firma e aggiorna i tuoi strumenti dopo la scadenza di una firma.
  • Ogni firma viene utilizzata per un solo dominio, quindi devi specificare per quale dominio collegato verrà utilizzata la firma. Puoi selezionare solo i domini che sono stati collegati a Shopify.

Crea una firma

Puoi creare e gestire le firme direttamente nel pannello di controllo Shopify.

  1. Dal pannello di controllo Shopify, vai a Negozio online > Preferenze.

  2. Nella sezione Accesso crawler, clicca su Crea firma.

  3. Nel campo Nome, inserisci un nome descrittivo per la firma.

  4. Nel campo Dominio, seleziona il dominio per cui desideri utilizzare questa firma.

  5. Nella sezione Valida per, seleziona un periodo di scadenza per la firma.

  6. Clicca su Crea.

  7. Facoltativo: per copiare i valori Signature-Input e Signature appena creati, clicca su Copia accanto a ogni valore.

Una volta scaduta, la firma non è più valida. Non puoi rinnovare una firma scaduta, ma puoi crearne una nuova.

Aggiungi una firma alle richieste

Puoi copiare le firme e aggiungerle alle intestazioni HTTP delle richieste. Ogni firma è composta da 3 intestazioni HTTP che devi includere.

Nomi e valori delle intestazioni HTTP necessari per autenticare le richieste dei crawler con una firma
Nome headerValore header
Signature-InputAggiungi il valore di input della firma.
SignatureAggiungi il valore della firma.
Signature-AgentIl valore Signature-Agent è una stringa che contiene un URI valido dell'agente. Utilizza "https://shopify.com" (con le virgolette) per questo valore.

Per istruzioni sull’aggiunta di header personalizzati, consulta la seguente documentazione:

Visualizza firme

Nel pannello di controllo Shopify puoi visualizzare le seguenti informazioni sulle firme esistenti:

  • Nome della firma
  • Dominio associato
  • Primi caratteri dei valori Signature-Input e Signature
  • Valore Signature-Agent
  • Data di scadenza e stato della firma
  1. Dal pannello di controllo Shopify, vai a Negozio online > Preferenze.

  2. Nella sezione Accesso crawler, controlla le informazioni sulle firme.

Risolvi i problemi delle firme

Seleziona il problema relativo alla firma e segui i passaggi per la risoluzione dei problemi.

Risoluzione dei problemi di autenticazione

Se il crawler riceve errori di limitazione della velocità, la firma non è valida. Verifica le seguenti informazioni:

  • Conferma di utilizzare il formato di firma corretto negli header HTTP.
  • Assicurati che gli header Signature-Input, Signature e Signature-Agent vengano inviati con ogni richiesta.
  • Verifica che la firma non sia scaduta. Controlla la data di scadenza nel pannello di controllo Shopify.
  • Scansiona il dominio associato alla firma.
Recupera firme perse

Se hai perso la firma, puoi recuperarla completando i seguenti passaggi:

  1. Dal pannello di controllo Shopify, vai a Negozio online > Preferenze.
  2. Nella sezione Accesso crawler, individua la firma nell’elenco.
  3. Clicca su Copia per copiare i valori di Signature-Input, Signature e Signature-Agent negli appunti.
Modifica data di scadenza della firma

Non puoi modificare la data di scadenza della firma dopo averla creata. Per impostare una data di scadenza diversa, crea una nuova firma con la data di scadenza preferita, quindi aggiorna i servizi per utilizzare la nuova firma.

La vecchia firma è ancora valida e continuerà a funzionare fino alla data di scadenza originale.