Przeszukiwanie sklepu

Możesz użyć funkcji Web Bot Auth, aby bezpiecznie autoryzować własne roboty indeksujące, skrypty lub narzędzia w celu uzyskania przez nie dostępu do publicznego sklepu online Shopify. Funkcja Web Bot Auth opiera się na sygnaturach wiadomości HTTP, które są generowane w panelu administracyjnym Shopify. Sygnaturę musisz uwzględnić w nagłówkach HTTP każdego żądania, aby można było zweryfikować, że żądanie pochodzi z autoryzowanego źródła.

Możesz używać sygnatur z automatycznymi narzędziami własnymi lub zewnętrznymi, które uzyskują dostęp do sklepu online w celu przeprowadzania audytów w zakresie dostępności i pozycjonowania stron (SEO), zautomatyzowanego testowania, analizy danych i w podobnych przypadkach użycia. Twój sklep może być indeksowany przez wyszukiwarki i duże modele językowe (LLM) bez użycia sygnatur.

Funkcje sygnatur

Podpisy mają następujące funkcje:

  • Bezpieczne uwierzytelnianie: Możesz generować kryptograficznie bezpieczne sygnatury dla swoich robotów indeksujących.
  • Kontrola wygasania: Możesz ustawić, aby sygnatury wygasały po określonym czasie. Maksymalny okres to 3 miesiące.
  • Scentralizowane zarządzanie: Możesz zarządzać wszystkimi swoimi sygnaturami i wyświetlać je w jednym miejscu.
  • Niestandardowe nazewnictwo: Możesz nadać każdej sygnaturze niestandardową nazwę w celu jej łatwej identyfikacji.
  • Określanie zakresu domen: Każda sygnatura jest używana dla konkretnej domeny, która musi być połączona ze sklepem Shopify.

Kwestie do rozważenia podczas tworzenia podpisów

Przed utworzeniem i użyciem podpisów zapoznaj się z następującymi kwestiami:

  • Przeszukiwanie sklepu przy użyciu sygnatur służy wyłącznie do analizy witryny sklepu online. Sygnatury nie przyznają dostępu do Shopify Checkout ze względu na dodatkowe warstwy zabezpieczeń procesu realizacji zakupu.
  • Używaj jasnych i opisowych nazw dla swoich podpisów.
  • Podpisy wygasają automatycznie i nie można ich odnowić. Po wygaśnięciu podpisu utwórz nowy i zaktualizuj swoje narzędzia.
  • Każdy podpis jest używany dla jednej domeny, więc musisz określić, dla której połączonej domeny będzie on używany. Możesz wybrać tylko domeny, które zostały połączone z platformą Shopify.

Utwórz podpis

Możesz tworzyć podpisy i zarządzać nimi bezpośrednio w panelu administracyjnym Shopify.

  1. Z panelu administracyjnego Shopify przejdź do opcji Sklep online > Preferencje.

  2. W sekcji Dostęp dla robotów kliknij opcję Utwórz podpis.

  3. W polu Nazwa wprowadź opisową nazwę podpisu.

  4. W polu Domena wybierz domenę, dla której chcesz używać tego podpisu.

  5. W sekcji Ważne przez wybierz okres ważności podpisu.

  6. Kliknij opcję Utwórz.

  7. Opcjonalnie: Aby skopiować nowo utworzone wartości Signature-Input i Signature, kliknij przycisk Kopiuj obok każdej wartości.

Po wygaśnięciu sygnatury traci ona ważność. Nie można odnowić wygasłej sygnatury, ale można utworzyć nową.

Dodaj sygnaturę do żądań

Możesz skopiować sygnatury, a następnie dodać je do nagłówków HTTP swoich żądań. Każda sygnatura składa się z 3 nagłówków HTTP, które musisz uwzględnić.

Nazwy i wartości nagłówków HTTP wymagane do uwierzytelnienia żądań robota indeksującego za pomocą sygnatury
Nazwa nagłówkaWartość nagłówka
Signature-InputDodaj wartość wejściową podpisu.
SignatureDodaj wartość podpisu.
Signature-AgentWartość Signature-Agent to ciąg znaków zawierający prawidłowy identyfikator URI agenta. Dla tej wartości użyj "https://shopify.com" (w cudzysłowie).

Aby uzyskać instrukcje dotyczące dodawania niestandardowych nagłówków, zapoznaj się z następującą dokumentacją:

Wyświetl sygnatury

W panelu administracyjnym Shopify możesz wyświetlić następujące informacje o istniejących podpisach:

  • Nazwa podpisu
  • Powiązana domena
  • Pierwsze kilka znaków wartości Signature-Input i Signature
  • Wartość Signature-Agent
  • Data wygaśnięcia i status podpisu
  1. Z panelu administracyjnego Shopify przejdź do opcji Sklep online > Preferencje.

  2. W sekcji Dostęp robota indeksującego przejrzyj informacje o sygnaturach.

Rozwiązywanie problemów z sygnaturami

Wybierz problem z podpisem i postępuj zgodnie z instrukcjami rozwiązywania problemów.

Rozwiązywanie problemów z uwierzytelnianiem

Jeśli Twój robot otrzymuje błędy ograniczania szybkości, oznacza to, że podpis jest nieprawidłowy. Sprawdź następujące informacje:

  • Upewnij się, że używasz prawidłowego formatu podpisu w nagłówkach HTTP.
  • Upewnij się, że nagłówki Signature-Input, Signature i Signature-Agent są wysyłane z każdym żądaniem.
  • Sprawdź, czy podpis nie wygasł. Sprawdź datę wygaśnięcia w panelu administracyjnym Shopify.
  • Przeszukuj domenę powiązaną z podpisem.
Odzyskiwanie utraconych sygnatur

Jeśli utracisz sygnaturę, możesz ją odzyskać, wykonując następujące kroki:

  1. Z panelu administracyjnego Shopify przejdź do opcji Sklep online > Preferencje.
  2. W sekcji Dostęp dla robotów znajdź podpis na liście.
  3. Kliknij Kopiuj, aby skopiować wartości Signature-Input, Signature i Signature-Agent do schowka.
Zmiana daty wygaśnięcia sygnatury

Po utworzeniu sygnatury nie można zmienić jej daty wygaśnięcia. Aby ustawić inną datę wygaśnięcia, utwórz nową sygnaturę z preferowaną datą wygaśnięcia, a następnie uaktualnij usługi, aby korzystały z nowej sygnatury.

Stary podpis jest nadal ważny i działa do pierwotnej daty wygaśnięcia.