Central Médicos
abril 27, 2026
Migración eCommerce: errores y cómo evitarlos
septiembre 7, 2026

Cambios en el desarrollo de apps para Shopify en 2026: ¿es necesario actualizar las apps existentes?

Shopify ha introducido cambios importantes en la forma de crear y autenticar las aplicaciones. Esto ha generado cierta confusión, especialmente sobre si JavaScript sigue siendo compatible, si ahora los desarrolladores deben utilizar PHP o Python y si las aplicaciones existentes de Shopify dejarán de funcionar.

La respuesta breve es:

  • JavaScript no ha sido sustituido por PHP ni por Python.
  • Las aplicaciones personalizadas legacy existentes pueden seguir funcionando y actualmente no tienen una fecha límite de migración obligatoria.
  • Desde el 1 de enero de 2026 ya no se pueden crear nuevas aplicaciones personalizadas directamente desde el panel de administración de Shopify.
  • Las aplicaciones públicas existentes que utilizan tokens de acceso offline sin caducidad deben migrarse antes del 1 de enero de 2027.

¿Qué cambió para las aplicaciones personalizadas de Shopify el 1 de enero de 2026?

Hasta finales de 2025, un propietario de tienda o desarrollador podía crear una aplicación personalizada directamente desde el panel de administración de Shopify, seleccionar los permisos de API necesarios y generar un token de acceso a la API de administración.

Desde el 1 de enero de 2026, Shopify ya no permite crear nuevas aplicaciones personalizadas legacy mediante este procedimiento. Las nuevas aplicaciones personalizadas deben crearse desde el Shopify Dev Dashboard, configurarse y, después, instalarse en la tienda correspondiente.

Se trata principalmente de un cambio en la creación, configuración y autenticación de las aplicaciones. No supone el fin del desarrollo personalizado para Shopify.

El Dev Dashboard proporciona un flujo de trabajo más estructurado que incluye:

  • Gestión centralizada de aplicaciones y credenciales
  • Configuración de aplicaciones con control de versiones
  • Scopes y permisos de API explícitos
  • Gestión de la versión de API de los webhooks
  • Gestión de instalaciones
  • Registros, métricas de estado y supervisión de la aplicación

Para una integración que utiliza únicamente la API y no necesita una interfaz integrada en el panel de administración, Shopify recomienda crear la aplicación desde el Dev Dashboard. Para aplicaciones con una interfaz más completa, extensiones de Shopify o distribución en la App Store, Shopify CLI suele ser la opción más adecuada.

¿Las nuevas aplicaciones de Shopify tienen que utilizar PHP o Python en lugar de JavaScript?

No. Shopify no ha hecho obligatorio el uso de PHP ni de Python, y JavaScript continúa siendo totalmente compatible.

La estructura recomendada actualmente por Shopify para muchas aplicaciones con funcionalidades avanzadas utiliza Shopify CLI con una plantilla de React Router. Se trata de una vía de desarrollo basada en JavaScript/TypeScript, y el proyecto generado gestiona gran parte del flujo de autenticación de Shopify.

Al mismo tiempo, se accede a las API de Shopify mediante solicitudes HTTPS y GraphQL estándar. Esto permite desarrollar el backend de una aplicación con JavaScript o TypeScript, PHP, Python, Ruby, Java, .NET u otra tecnología de servidor adecuada.

La elección del lenguaje adecuado depende de factores como:

  • La arquitectura de la aplicación y el entorno de alojamiento
  • La tecnología existente utilizada por un ERP, PIM, CRM o sistema de almacén
  • Si la aplicación necesita una interfaz integrada en el panel de administración de Shopify
  • Las extensiones o Shopify Functions necesarias
  • La experiencia del equipo de desarrollo
  • El mantenimiento y la escalabilidad a largo plazo

El cambio importante no está en el lenguaje de programación, sino en el modelo de autenticación y gestión de las aplicaciones.

Cómo funciona la autenticación de las nuevas aplicaciones personalizadas

Para una aplicación personalizada creada en el Dev Dashboard y destinada a tiendas de la misma organización, el desarrollador recibe un ID de cliente y un secreto de cliente. La aplicación utiliza estas credenciales para solicitar un token de acceso de forma programática.
A diferencia del procedimiento legacy, el propietario de la tienda ya no puede copiar simplemente un token permanente de la API de administración desde el panel de Shopify y enviárselo al desarrollador. Con la concesión de credenciales de cliente, el token de acceso generado caduca después de 24 horas, por lo que la integración debe poder solicitar uno nuevo cuando sea necesario.
Esto mejora la gestión de las credenciales, pero puede requerir cambios en conectores de ERP, scripts o middleware antiguos diseñados para almacenar indefinidamente un único token estático de Shopify.
Si la aplicación va a instalarse para propietarios de tiendas externos a la misma organización, será necesario utilizar un modelo diferente de distribución y autenticación. Las aplicaciones públicas y las aplicaciones con distribución personalizada suelen utilizar los flujos OAuth de Shopify, Shopify CLI y el proceso de intercambio de tokens correspondiente.

¿Tiene que reinstalar el propietario de la tienda una aplicación pública?

En la mayoría de los casos, no.
Shopify ofrece un procedimiento de migración que permite intercambiar un token offline existente sin caducidad por otro con caducidad. En muchas aplicaciones integradas, este proceso puede realizarse la próxima vez que el propietario de la tienda abra la aplicación. Las aplicaciones que funcionan únicamente en segundo plano pueden migrar los tokens mediante un proceso controlado en el servidor.
Esta migración debe implementarse con cuidado. La rotación de un token existente es irreversible: Shopify invalida el token anterior cuando emite el nuevo par de tokens. Por lo tanto, las nuevas credenciales deben almacenarse correctamente antes de marcar una instalación como migrada.
El enfoque más seguro es completar la migración con suficiente antelación al 1 de enero de 2027, probarla con un grupo limitado de instalaciones, supervisar los errores y mantener un procedimiento de recuperación.

¿Qué aplicaciones de Shopify requieren actuar ahora?

Aplicación personalizada legacy creada antes del 1 de enero de 2026

No necesita migrarse únicamente por el cambio de 2026. Debe continuar el mantenimiento habitual de la API, la seguridad y las dependencias.

Nueva aplicación personalizada basada únicamente en la API para tiendas de la misma organización

Seguirá funcionando si se desarrolla con el nuevo procedimiento.

Debe crearse en el Dev Dashboard e implementar la concesión de credenciales de cliente, incluida la renovación del token cada 24 horas.

Nueva aplicación con interfaz integrada o extensiones de Shopify

Seguirá funcionando si se desarrolla con el nuevo procedimiento.

Shopify CLI y la plantilla de aplicación recomendada suelen ser el mejor punto de partida.

Nueva aplicación pública

Debe utilizar desde el principio el modelo de autenticación actual de Shopify y tokens de acceso offline con caducidad.

Aplicación pública existente que utiliza tokens de acceso offline sin caducidad

Seguirá funcionando temporalmente.

Debe migrarse antes del 1 de enero de 2027 para evitar errores de autenticación en la API de administración.

Aplicación personalizada creada por el propietario de una tienda

No está afectada por la fecha límite de enero de 2027 para los tokens de aplicaciones públicas.

Una fecha límite diferente para las aplicaciones públicas de Shopify: 1 de enero de 2027

Shopify también ha anunciado un segundo cambio que afecta específicamente a las aplicaciones públicas.

A partir del 1 de enero de 2027, todas las aplicaciones públicas que realicen solicitudes a la API de administración deberán utilizar tokens de acceso offline con caducidad. Las aplicaciones públicas que continúen enviando tokens offline sin caducidad después de esa fecha recibirán errores de autenticación.

Este requisito se aplica tanto a las aplicaciones públicas creadas antes del 1 de abril de 2026 como a las más recientes. No se aplica a las aplicaciones personalizadas ni a las aplicaciones creadas por propietarios de tiendas desde el Dev Dashboard o el panel de administración de Shopify.

Los nuevos tokens de acceso offline caducan después de 60 minutos e incluyen un token de actualización. Por lo tanto, la aplicación debe:

  • Registrar el token de acceso y su fecha de caducidad.
  • Almacenar de forma segura el token de actualización.
  • Renovar el token de acceso antes de que caduque o después de un error de autenticación apropiado.
  • Guardar de forma atómica el nuevo par de token de acceso y token de actualización.
  • Proporcionar un procedimiento seguro de reautenticación si un token de actualización deja de ser válido.

Las aplicaciones desarrolladas con las plantillas actuales y las librerías oficiales de Shopify ya incorporan gran parte de la gestión de la renovación. Las aplicaciones públicas antiguas o aquellas con una implementación de autenticación personalizada deben auditarse y actualizarse.

Qué recomendamos

Si tu empresa depende de una integración personalizada con Shopify, recomendamos comenzar con una auditoría, no con una reconstrucción automática.

La auditoría debe identificar el tipo de aplicación, el modelo de distribución, el método de autenticación, las versiones de la API, los permisos solicitados, los webhooks, las extensiones, los flujos de datos y las dependencias externas. A partir de esta información, se puede determinar si la aplicación no necesita cambios inmediatos, requiere una actualización específica de la autenticación o necesita una migración arquitectónica más amplia.

En el caso de las aplicaciones públicas, la fecha límite del 1 de enero de 2027 ya debería formar parte de la planificación de desarrollo. Esperar hasta las últimas semanas genera un riesgo innecesario para los comercios que dependen de la aplicación para gestionar pedidos, preparación de envíos, inventario, atención al cliente u otros procesos esenciales.

Desarrolla o actualiza tu app de Shopify con nosotros

Desarrollar una aplicación de Shopify implica mucho más que escribir código. La arquitectura, los permisos, la autenticación, la experiencia del propietario de la tienda, los requisitos de privacidad, la facturación, las extensiones, las pruebas y el modelo de distribución influyen en que la aplicación sea segura, fácil de mantener y aceptada por Shopify.

En Blueant Solutions contamos con experiencia práctica en el desarrollo tanto de aplicaciones personalizadas como de aplicaciones públicas para Shopify. Podemos acompañarte durante todo el proceso: desde la planificación técnica y la arquitectura de la API hasta el desarrollo, las pruebas, el despliegue y la publicación en la Shopify App Store.

También ayudamos a las empresas a revisar aplicaciones existentes, actualizar los flujos de autenticación, desarrollar integraciones con ERP y servicios de terceros, crear extensiones de Shopify y preparar aplicaciones públicas para el proceso de revisión de Shopify.

Si estás planificando una nueva aplicación para Shopify o necesitas determinar si una aplicación existente debe actualizarse, contacta con nosotros. Podemos revisar la configuración actual y recomendarte la solución más segura y eficiente.

EMPIEZA AQUÍ
Solicita una revisión de tu aplicación de Shopify
Cuéntanos cómo está desarrollada y distribuida actualmente tu aplicación. Revisaremos su arquitectura y te indicaremos si no necesita cambios inmediatos, requiere una actualización específica de la autenticación o necesita una migración más amplia.
  • Desarrollo de aplicaciones personalizadas y públicas para Shopify.
  • Revisión de autenticación y migración de tokens.
  • Integraciones con ERP, PIM, CRM, sistemas de preparación de pedidos y servicios de terceros.
  • Pruebas, despliegue y publicación de aplicaciones en la Shopify App Store.

Normalmente respondemos en un plazo de 1 a 2 días laborables.

    Preguntas frecuentes

    1¿Seguirán funcionando las aplicaciones personalizadas legacy existentes?
    Sí. Shopify ha confirmado que las aplicaciones personalizadas creadas desde el panel de administración de Shopify antes del 1 de enero de 2026 no están afectadas y pueden seguir funcionando. Aun así, deben mantenerse actualizadas con versiones compatibles de la API y cumplir los requisitos de seguridad.
    2¿Las nuevas aplicaciones de Shopify tienen que utilizar PHP o Python?
    No. JavaScript y TypeScript continúan siendo totalmente compatibles. La estructura recomendada por Shopify para muchas aplicaciones con funcionalidades avanzadas utiliza actualmente Shopify CLI con React Router.
    3¿Qué cambió el 1 de enero de 2026?
    Ya no se pueden crear nuevas aplicaciones personalizadas legacy directamente desde el panel de administración de Shopify. Las nuevas aplicaciones personalizadas se crean desde el Dev Dashboard y después se instalan en la tienda correspondiente.
    4¿Qué aplicaciones están afectadas por la fecha límite del 1 de enero de 2027?
    Las aplicaciones públicas que realizan solicitudes a la API de administración mediante tokens de acceso offline sin caducidad deben migrar a tokens offline con caducidad. Las aplicaciones personalizadas y las creadas por propietarios de tiendas no están incluidas en este requisito.
    5¿Tienen que reinstalar los propietarios de las tiendas una aplicación pública?
    Normalmente no. Por lo general, los tokens existentes pueden rotarse mediante código, aunque la migración debe implementarse y probarse cuidadosamente porque la sustitución del token anterior es irreversible.
    6¿Cuánto duran los nuevos tokens de acceso?
    Los tokens obtenidos mediante credenciales de cliente y utilizados por las aplicaciones personalizadas correspondientes del Dev Dashboard caducan después de 24 horas. Los tokens offline con caducidad de las aplicaciones públicas duran 60 minutos y utilizan tokens de actualización.
    7¿Puede Blueant Solutions desarrollar y publicar una aplicación para Shopify?
    Sí. Desarrollamos aplicaciones personalizadas y públicas para Shopify, integraciones y extensiones, y podemos encargarnos de la arquitectura, implementación, pruebas, despliegue y proceso de publicación en la Shopify App Store.

    Otras publicaciones relacionadas