Rastreamento da loja

É possível usar o Web Bot Auth para autorizar com segurança que rastreadores, scripts ou ferramentas acessem a loja virtual pública da Shopify. O recurso depende de assinaturas de mensagens HTTP geradas no admin da Shopify. É preciso incluir a assinatura nos cabeçalhos HTTP de cada solicitação para verificar se a origem é autorizada.

É possível usar as assinaturas com ferramentas automatizadas internas ou de terceiros que acessam a loja virtual para fazer auditorias de acessibilidade e SEO, testes automatizados, análise de dados e casos de uso semelhantes. Vale ressaltar que os mecanismos de pesquisa e modelos de linguagem grandes (LLMs) conseguem indexar a loja sem assinaturas.

Recursos da assinatura

As assinaturas têm os seguintes recursos:

  • Autenticação segura: gere assinaturas com segurança criptográfica para os rastreadores.
  • Controle de expiração: configure o vencimento das assinaturas para um período específico. O prazo máximo é de três meses.
  • Gerenciamento centralizado: gerencie e veja todas as assinaturas em um só lugar.
  • Nomes personalizados: dê um nome exclusivo a cada assinatura para identificá-la.
  • Escopo de domínio: as assinaturas são usadas em um domínio específico, que precisa estar conectado à loja da Shopify.

Considerações sobre a criação de assinaturas

Antes de criar e usar assinaturas, analise as seguintes considerações:

  • O rastreamento da loja com assinaturas destina-se apenas à análise da vitrine virtual. As assinaturas não concedem acesso ao Shopify Checkout devido às camadas adicionais de segurança do checkout.
  • Use nomes claros e descritivos para suas assinaturas.
  • As assinaturas expiram automaticamente e não podem ser renovadas. Crie uma nova assinatura e atualize suas ferramentas depois que uma assinatura expirar.
  • Cada assinatura é usada para um domínio. Portanto, você precisa especificar para qual domínio conectado a assinatura será usada. Você só pode selecionar domínios que foram conectados à Shopify.

Criar uma assinatura

É possível criar e gerenciar assinaturas diretamente no admin da Shopify.

  1. No admin da Shopify, acesse Loja virtual > Preferências.

  2. Na seção Acesso do rastreador, clique em Criar assinatura.

  3. No campo Nome, insira um nome descritivo para a assinatura.

  4. No campo Domínio, selecione o domínio para o qual a assinatura será usada.

  5. Na seção Válido por, selecione um período de validade para a assinatura.

  6. Clique em Criar.

  7. Opcional: para copiar os valores de Signature-Input e Signature recém-criados, clique em Copiar ao lado de cada um.

Após a expiração, a assinatura perde a validade. Embora não seja possível renovar uma assinatura vencida, você pode criar outra.

Adicionar uma assinatura às solicitações

É possível copiar as assinaturas e adicioná-las aos cabeçalhos HTTP das solicitações. Cada assinatura é formada por três cabeçalhos HTTP de inclusão obrigatória.

Nomes e valores dos cabeçalhos HTTP necessários para autenticar solicitações de rastreadores com assinatura
Nome do cabeçalhoValor do cabeçalho
Signature-InputAdicione o valor de Signature-Input.
SignatureAdicione o valor de Signature.
Signature-AgentO valor de Signature-Agent é uma string que contém um URI válido do agente. Use "https://shopify.com" (com aspas) para este valor.

Para ver instruções sobre como adicionar cabeçalhos personalizados, consulte a seguinte documentação:

Ver assinaturas

É possível visualizar as seguintes informações sobre as assinaturas existentes no admin da Shopify:

  • Nome da assinatura
  • Domínio associado
  • Primeiros caracteres dos valores de Signature-Input e Signature
  • Valor de Signature-Agent
  • Data de validade e status da assinatura
  1. No admin da Shopify, acesse Loja virtual > Preferências.

  2. Na seção Acesso ao rastreador, analise as informações das assinaturas.

Solucionar problemas de assinaturas

Selecione o problema da assinatura e siga as etapas de solução de problemas.

Solucionar problemas de autenticação

Se o rastreador estiver recebendo erros de limitação de taxa, a assinatura não é válida. Verifique as seguintes informações:

  • Confirme se está usando o formato de assinatura correto nos cabeçalhos HTTP.
  • Verifique se os cabeçalhos Signature-Input, Signature e Signature-Agent são enviados em todas as solicitações.
  • Verifique se a assinatura não expirou. Confira a data de validade no admin da Shopify.
  • Rastreie o domínio associado à assinatura.
Recuperar assinaturas perdidas

Para recuperar uma assinatura perdida, conclua as seguintes etapas:

  1. No admin da Shopify, acesse Loja virtual > Preferências.
  2. Na seção Acesso do rastreador, localize a assinatura na lista.
  3. Clique em Copiar para copiar os valores Signature-Input, Signature e Signature-Agent para a área de transferência.
Alterar a data de expiração da assinatura

Não é possível alterar a data de expiração da assinatura após criá-la. Para definir um vencimento diferente, crie outra assinatura com o prazo desejado e atualize os serviços para usá-la.

A assinatura antiga permanece válida e continua funcionando até a data de validade original.