Обход магазина
Вы можете использовать Web Bot Auth для безопасной авторизации собственных поисковых роботов, скриптов или инструментов для доступа к вашему общедоступному интернет-магазину Shopify. Web Bot Auth использует подписи HTTP-сообщений, которые генерируются в панели администратора Shopify. Вы должны включить подпись в HTTP-заголовки каждого запроса, чтобы подтвердить, что запрос исходит из авторизованного источника.
Вы можете использовать подписи с автоматизированными собственными или сторонними инструментами, которые получают доступ к вашему интернет-магазину для проведения аудитов доступности и SEO, автоматизированного тестирования, анализа данных и подобных задач. Ваш магазин может индексироваться поисковыми системами и большими языковыми моделями (LLM) без использования подписей.
На этой странице
Функции подписей
Подписи имеют следующие особенности:
- Безопасная аутентификация: вы можете генерировать криптографически безопасные подписи для ваших поисковых роботов.
- Контроль срока действия: вы можете настроить подписи так, чтобы их срок действия истекал через определенный период. Максимальный период — 3 месяца.
- Централизованное управление: вы можете управлять всеми своими подписями и просматривать их в одном месте.
- Пользовательские названия: вы можете дать каждой подписи свое название для ее идентификации.
- Ограничение по домену: каждая подпись используется для определенного домена, который должен быть подключен к вашему магазину Shopify.
Что нужно учесть при создании подписей
Прежде чем создавать и использовать подписи, ознакомьтесь со следующей информацией:
- Сканирование магазина с использованием подписей предназначено только для анализа вашей онлайн-витрины. Подписи не предоставляют доступ к Shopify Checkout из-за дополнительных уровней безопасности оформления заказа.
- Используйте понятные и описательные названия для ваших подписей.
- Срок действия подписей истекает автоматически, и их нельзя продлить. После истечения срока действия создайте новую подпись и обновите свои инструменты.
- Каждая подпись используется для одного домена, поэтому вам необходимо указать, для какого подключенного домена она будет применяться. Вы можете выбирать только те домены, которые были подключены к Shopify.
Создание подписи
Вы можете создавать подписи и управлять ими непосредственно в панели администратора Shopify.
В панели администратора Shopify перейдите в раздел Интернет-магазин > Настройки.
В разделе Доступ для краулеров нажмите Создать подпись.
В поле Название введите описательное название для вашей подписи.
В поле Домен выберите домен, для которого хотите использовать эту подпись.
В разделе Срок действия выберите период, в течение которого подпись будет действительна.
Нажмите Создать.
Необязательно: чтобы скопировать созданные значения Signature-Input и Signature, нажмите Копировать рядом с каждым из них.
После истечения срока действия подпись становится недействительной. Вы не можете продлить подпись с истекшим сроком действия, но можете создать новую.
Добавление подписи к запросам
Вы можете скопировать свои подписи, а затем добавить их в HTTP-заголовки своих запросов. Каждая подпись состоит из 3 HTTP-заголовков, которые необходимо включить.
| Название заголовка | Значение заголовка |
|---|---|
| Signature-Input | Добавьте значение параметра Signature-Input. |
| Signature | Добавьте значение вашей подписи. |
| Signature-Agent | Значение Signature-Agent представляет собой строку, содержащую действительный URI агента. Используйте для этого значения "https://shopify.com" (в кавычках). |
Инструкции по добавлению пользовательских заголовков см. в следующей документации:
Просмотр подписей
В панели администратора Shopify вы можете просматривать следующую информацию о существующих подписях:
- Название подписи
- Связанный домен
- Первые несколько символов значений Signature-Input и Signature
- Значение Signature-Agent
- Срок действия и статус подписи
В панели администратора Shopify перейдите в раздел Интернет-магазин > Настройки.
В разделе «Доступ поисковых роботов» просмотрите информацию о своих подписях.
Устранение неполадок с подписями
Выберите проблему с подписью и выполните действия по ее устранению.
Устранение проблем с аутентификацией
Если ваш краулер получает ошибки ограничения частоты запросов (rate-limiting), значит, ваша подпись недействительна. Проверьте следующую информацию:
- Убедитесь, что вы используете правильный формат подписи в HTTP-заголовках.
- Убедитесь, что заголовки Signature-Input, Signature и Signature-Agent отправляются с каждым запросом.
- Убедитесь, что срок действия подписи не истек. Проверьте дату окончания срока действия в панели администратора Shopify.
- Выполняйте обход домена, связанного с подписью.
Восстановление утерянных подписей
Если вы потеряли свою подпись, вы можете восстановить ее, выполнив следующие действия:
- В панели администратора Shopify перейдите в раздел Интернет-магазин > Настройки.
- В разделе Доступ для краулеров найдите свою подпись в списке.
- Нажмите «Копировать», чтобы скопировать значения Signature-Input, Signature и Signature-Agent в буфер обмена.
Изменение срока действия подписи
Вы не можете изменить срок действия подписи после ее создания. Чтобы установить другой срок действия, создайте новую подпись с нужным сроком действия, а затем обновите свои сервисы для использования новой подписи.
Старая подпись по-прежнему действительна и продолжает работать до первоначальной даты истечения срока действия.