Cambios en el desarrollo de apps para Shopify en 2026: ¿es necesario actualizar las apps existentes?
Shopify ha introducido cambios importantes en la forma de crear y autenticar las aplicaciones. Esto ha generado cierta confusión, especialmente sobre si JavaScript sigue siendo compatible, si ahora los desarrolladores deben utilizar PHP o Python y si las aplicaciones existentes de Shopify dejarán de funcionar.
La respuesta breve es:
- JavaScript no ha sido sustituido por PHP ni por Python.
- Las aplicaciones personalizadas legacy existentes pueden seguir funcionando y actualmente no tienen una fecha límite de migración obligatoria.
- Desde el 1 de enero de 2026 ya no se pueden crear nuevas aplicaciones personalizadas directamente desde el panel de administración de Shopify.
- Las aplicaciones públicas existentes que utilizan tokens de acceso offline sin caducidad deben migrarse antes del 1 de enero de 2027.

¿Qué cambió para las aplicaciones personalizadas de Shopify el 1 de enero de 2026?
Hasta finales de 2025, un propietario de tienda o desarrollador podía crear una aplicación personalizada directamente desde el panel de administración de Shopify, seleccionar los permisos de API necesarios y generar un token de acceso a la API de administración.
Desde el 1 de enero de 2026, Shopify ya no permite crear nuevas aplicaciones personalizadas legacy mediante este procedimiento. Las nuevas aplicaciones personalizadas deben crearse desde el Shopify Dev Dashboard, configurarse y, después, instalarse en la tienda correspondiente.
Se trata principalmente de un cambio en la creación, configuración y autenticación de las aplicaciones. No supone el fin del desarrollo personalizado para Shopify.
El Dev Dashboard proporciona un flujo de trabajo más estructurado que incluye:
- Gestión centralizada de aplicaciones y credenciales
- Configuración de aplicaciones con control de versiones
- Scopes y permisos de API explícitos
- Gestión de la versión de API de los webhooks
- Gestión de instalaciones
- Registros, métricas de estado y supervisión de la aplicación
Para una integración que utiliza únicamente la API y no necesita una interfaz integrada en el panel de administración, Shopify recomienda crear la aplicación desde el Dev Dashboard. Para aplicaciones con una interfaz más completa, extensiones de Shopify o distribución en la App Store, Shopify CLI suele ser la opción más adecuada.

¿Las nuevas aplicaciones de Shopify tienen que utilizar PHP o Python en lugar de JavaScript?
No. Shopify no ha hecho obligatorio el uso de PHP ni de Python, y JavaScript continúa siendo totalmente compatible.
La estructura recomendada actualmente por Shopify para muchas aplicaciones con funcionalidades avanzadas utiliza Shopify CLI con una plantilla de React Router. Se trata de una vía de desarrollo basada en JavaScript/TypeScript, y el proyecto generado gestiona gran parte del flujo de autenticación de Shopify.
Al mismo tiempo, se accede a las API de Shopify mediante solicitudes HTTPS y GraphQL estándar. Esto permite desarrollar el backend de una aplicación con JavaScript o TypeScript, PHP, Python, Ruby, Java, .NET u otra tecnología de servidor adecuada.
La elección del lenguaje adecuado depende de factores como:
- La arquitectura de la aplicación y el entorno de alojamiento
- La tecnología existente utilizada por un ERP, PIM, CRM o sistema de almacén
- Si la aplicación necesita una interfaz integrada en el panel de administración de Shopify
- Las extensiones o Shopify Functions necesarias
- La experiencia del equipo de desarrollo
- El mantenimiento y la escalabilidad a largo plazo
El cambio importante no está en el lenguaje de programación, sino en el modelo de autenticación y gestión de las aplicaciones.
Cómo funciona la autenticación de las nuevas aplicaciones personalizadas
¿Tiene que reinstalar el propietario de la tienda una aplicación pública?
¿Qué aplicaciones de Shopify requieren actuar ahora?
Aplicación personalizada legacy creada antes del 1 de enero de 2026
No necesita migrarse únicamente por el cambio de 2026. Debe continuar el mantenimiento habitual de la API, la seguridad y las dependencias.
Nueva aplicación personalizada basada únicamente en la API para tiendas de la misma organización
Seguirá funcionando si se desarrolla con el nuevo procedimiento.
Debe crearse en el Dev Dashboard e implementar la concesión de credenciales de cliente, incluida la renovación del token cada 24 horas.
Nueva aplicación con interfaz integrada o extensiones de Shopify
Seguirá funcionando si se desarrolla con el nuevo procedimiento.
Shopify CLI y la plantilla de aplicación recomendada suelen ser el mejor punto de partida.
Nueva aplicación pública
Debe utilizar desde el principio el modelo de autenticación actual de Shopify y tokens de acceso offline con caducidad.
Aplicación pública existente que utiliza tokens de acceso offline sin caducidad
Seguirá funcionando temporalmente.
Debe migrarse antes del 1 de enero de 2027 para evitar errores de autenticación en la API de administración.
Aplicación personalizada creada por el propietario de una tienda
No está afectada por la fecha límite de enero de 2027 para los tokens de aplicaciones públicas.
Una fecha límite diferente para las aplicaciones públicas de Shopify: 1 de enero de 2027
Shopify también ha anunciado un segundo cambio que afecta específicamente a las aplicaciones públicas.
A partir del 1 de enero de 2027, todas las aplicaciones públicas que realicen solicitudes a la API de administración deberán utilizar tokens de acceso offline con caducidad. Las aplicaciones públicas que continúen enviando tokens offline sin caducidad después de esa fecha recibirán errores de autenticación.
Este requisito se aplica tanto a las aplicaciones públicas creadas antes del 1 de abril de 2026 como a las más recientes. No se aplica a las aplicaciones personalizadas ni a las aplicaciones creadas por propietarios de tiendas desde el Dev Dashboard o el panel de administración de Shopify.
Los nuevos tokens de acceso offline caducan después de 60 minutos e incluyen un token de actualización. Por lo tanto, la aplicación debe:
- Registrar el token de acceso y su fecha de caducidad.
- Almacenar de forma segura el token de actualización.
- Renovar el token de acceso antes de que caduque o después de un error de autenticación apropiado.
- Guardar de forma atómica el nuevo par de token de acceso y token de actualización.
- Proporcionar un procedimiento seguro de reautenticación si un token de actualización deja de ser válido.
Las aplicaciones desarrolladas con las plantillas actuales y las librerías oficiales de Shopify ya incorporan gran parte de la gestión de la renovación. Las aplicaciones públicas antiguas o aquellas con una implementación de autenticación personalizada deben auditarse y actualizarse.
Qué recomendamos
Si tu empresa depende de una integración personalizada con Shopify, recomendamos comenzar con una auditoría, no con una reconstrucción automática.
La auditoría debe identificar el tipo de aplicación, el modelo de distribución, el método de autenticación, las versiones de la API, los permisos solicitados, los webhooks, las extensiones, los flujos de datos y las dependencias externas. A partir de esta información, se puede determinar si la aplicación no necesita cambios inmediatos, requiere una actualización específica de la autenticación o necesita una migración arquitectónica más amplia.
En el caso de las aplicaciones públicas, la fecha límite del 1 de enero de 2027 ya debería formar parte de la planificación de desarrollo. Esperar hasta las últimas semanas genera un riesgo innecesario para los comercios que dependen de la aplicación para gestionar pedidos, preparación de envíos, inventario, atención al cliente u otros procesos esenciales.
Desarrolla o actualiza tu app de Shopify con nosotros
Desarrollar una aplicación de Shopify implica mucho más que escribir código. La arquitectura, los permisos, la autenticación, la experiencia del propietario de la tienda, los requisitos de privacidad, la facturación, las extensiones, las pruebas y el modelo de distribución influyen en que la aplicación sea segura, fácil de mantener y aceptada por Shopify.
En Blueant Solutions contamos con experiencia práctica en el desarrollo tanto de aplicaciones personalizadas como de aplicaciones públicas para Shopify. Podemos acompañarte durante todo el proceso: desde la planificación técnica y la arquitectura de la API hasta el desarrollo, las pruebas, el despliegue y la publicación en la Shopify App Store.
También ayudamos a las empresas a revisar aplicaciones existentes, actualizar los flujos de autenticación, desarrollar integraciones con ERP y servicios de terceros, crear extensiones de Shopify y preparar aplicaciones públicas para el proceso de revisión de Shopify.
Si estás planificando una nueva aplicación para Shopify o necesitas determinar si una aplicación existente debe actualizarse, contacta con nosotros. Podemos revisar la configuración actual y recomendarte la solución más segura y eficiente.
- Desarrollo de aplicaciones personalizadas y públicas para Shopify.
- Revisión de autenticación y migración de tokens.
- Integraciones con ERP, PIM, CRM, sistemas de preparación de pedidos y servicios de terceros.
- Pruebas, despliegue y publicación de aplicaciones en la Shopify App Store.
Normalmente respondemos en un plazo de 1 a 2 días laborables.








