Shopify将支持应用写权限降为只读
来源:Shopify Developer Changelog · · 官方来源摘要 · 2 分钟阅读 · 流海编辑部
Admin GraphQL API 2027-01起,符合条件的应用可将可选写权限降为只读,现有应用无需操作。
权限降级Shopify Developer Changelog
Shopify宣布,自Admin GraphQL API 2027-01版本起,使用Shopify托管安装的应用可将可选写权限降为对应的只读权限。现有应用无需操作。
对出海团队的影响
对开发Shopify应用的出海团队,新接口appDowngradeAccessScopes提供了“停止写入、保留读取”的权限调整方式。例如,应用不再需要创建或更新商品时,可将write_products降为read_products。相比之下,使用appRevokeAccessScopes撤销写权限时,若读取权限仅随写权限获得,读取权限也会一并移除。
降级仅影响调用应用自身的安装实例,且权限必须已在optional_scopes中声明,并有对应的只读权限;必需权限不能降级。任一请求权限校验失败,整个请求都会被拒绝,原有权限保持不变。
接下来怎么做
建议先盘点已不再需要写入功能的可选权限,确认对应的读取需求;无需调整权限的现有应用不必为此改动。
如需保留读取能力,可在接入2027-01或之后版本时评估使用降级接口,而非直接撤销写权限。
建议在测试中检查返回的downgraded与userErrors,确认实际降级结果及校验错误,避免仅凭请求已发出就判断权限调整成功。
原始来源
https://shopify.dev/changelog/downgrade-app-access-scopes-from-write-to-read ↗官方事实与编辑解读分段展示,具体条款请以官方最新说明为准。
继续了解电商出海
独立站 · 平台电商 · 品牌增长
查看「电商出海」全部文章 →