Обход магазина

Вы можете использовать Web Bot Auth для безопасной авторизации собственных поисковых роботов, скриптов или инструментов для доступа к вашему общедоступному интернет-магазину Shopify. Web Bot Auth использует подписи HTTP-сообщений, которые генерируются в панели администратора Shopify. Вы должны включить подпись в HTTP-заголовки каждого запроса, чтобы подтвердить, что запрос исходит из авторизованного источника.

Вы можете использовать подписи с автоматизированными собственными или сторонними инструментами, которые получают доступ к вашему интернет-магазину для проведения аудитов доступности и SEO, автоматизированного тестирования, анализа данных и подобных задач. Ваш магазин может индексироваться поисковыми системами и большими языковыми моделями (LLM) без использования подписей.

Функции подписей

Подписи имеют следующие особенности:

  • Безопасная аутентификация: вы можете генерировать криптографически безопасные подписи для ваших поисковых роботов.
  • Контроль срока действия: вы можете настроить подписи так, чтобы их срок действия истекал через определенный период. Максимальный период — 3 месяца.
  • Централизованное управление: вы можете управлять всеми своими подписями и просматривать их в одном месте.
  • Пользовательские названия: вы можете дать каждой подписи свое название для ее идентификации.
  • Ограничение по домену: каждая подпись используется для определенного домена, который должен быть подключен к вашему магазину Shopify.

Что нужно учесть при создании подписей

Прежде чем создавать и использовать подписи, ознакомьтесь со следующей информацией:

  • Сканирование магазина с использованием подписей предназначено только для анализа вашей онлайн-витрины. Подписи не предоставляют доступ к Shopify Checkout из-за дополнительных уровней безопасности оформления заказа.
  • Используйте понятные и описательные названия для ваших подписей.
  • Срок действия подписей истекает автоматически, и их нельзя продлить. После истечения срока действия создайте новую подпись и обновите свои инструменты.
  • Каждая подпись используется для одного домена, поэтому вам необходимо указать, для какого подключенного домена она будет применяться. Вы можете выбирать только те домены, которые были подключены к Shopify.

Создание подписи

Вы можете создавать подписи и управлять ими непосредственно в панели администратора Shopify.

  1. В панели администратора Shopify перейдите в раздел Интернет-магазин > Настройки.

  2. В разделе Доступ для краулеров нажмите Создать подпись.

  3. В поле Название введите описательное название для вашей подписи.

  4. В поле Домен выберите домен, для которого хотите использовать эту подпись.

  5. В разделе Срок действия выберите период, в течение которого подпись будет действительна.

  6. Нажмите Создать.

  7. Необязательно: чтобы скопировать созданные значения Signature-Input и Signature, нажмите Копировать рядом с каждым из них.

После истечения срока действия подпись становится недействительной. Вы не можете продлить подпись с истекшим сроком действия, но можете создать новую.

Добавление подписи к запросам

Вы можете скопировать свои подписи, а затем добавить их в HTTP-заголовки своих запросов. Каждая подпись состоит из 3 HTTP-заголовков, которые необходимо включить.

Названия и значения HTTP-заголовков, необходимые для аутентификации запросов поисковых роботов с помощью подписи
Название заголовкаЗначение заголовка
Signature-InputДобавьте значение параметра Signature-Input.
SignatureДобавьте значение вашей подписи.
Signature-AgentЗначение Signature-Agent представляет собой строку, содержащую действительный URI агента. Используйте для этого значения "https://shopify.com" (в кавычках).

Инструкции по добавлению пользовательских заголовков см. в следующей документации:

Просмотр подписей

В панели администратора Shopify вы можете просматривать следующую информацию о существующих подписях:

  • Название подписи
  • Связанный домен
  • Первые несколько символов значений Signature-Input и Signature
  • Значение Signature-Agent
  • Срок действия и статус подписи
  1. В панели администратора Shopify перейдите в раздел Интернет-магазин > Настройки.

  2. В разделе «Доступ поисковых роботов» просмотрите информацию о своих подписях.

Устранение неполадок с подписями

Выберите проблему с подписью и выполните действия по ее устранению.

Устранение проблем с аутентификацией

Если ваш краулер получает ошибки ограничения частоты запросов (rate-limiting), значит, ваша подпись недействительна. Проверьте следующую информацию:

  • Убедитесь, что вы используете правильный формат подписи в HTTP-заголовках.
  • Убедитесь, что заголовки Signature-Input, Signature и Signature-Agent отправляются с каждым запросом.
  • Убедитесь, что срок действия подписи не истек. Проверьте дату окончания срока действия в панели администратора Shopify.
  • Выполняйте обход домена, связанного с подписью.
Восстановление утерянных подписей

Если вы потеряли свою подпись, вы можете восстановить ее, выполнив следующие действия:

  1. В панели администратора Shopify перейдите в раздел Интернет-магазин > Настройки.
  2. В разделе Доступ для краулеров найдите свою подпись в списке.
  3. Нажмите «Копировать», чтобы скопировать значения Signature-Input, Signature и Signature-Agent в буфер обмена.
Изменение срока действия подписи

Вы не можете изменить срок действия подписи после ее создания. Чтобы установить другой срок действия, создайте новую подпись с нужным сроком действия, а затем обновите свои сервисы для использования новой подписи.

Старая подпись по-прежнему действительна и продолжает работать до первоначальной даты истечения срока действия.