Recycling Deposit Modul
augusztus 19, 2025
Webáruház-migráció: hibák és megoldások
szeptember 7, 2026

Változások a Shopify-appok fejlesztésében 2026-ban: frissíteni kell a meglévő appokat?

A Shopify jelentős változtatásokat vezetett be az appok létrehozásában és hitelesítésében. Ez némi bizonytalanságot okozott, különösen azzal kapcsolatban, hogy továbbra is támogatott-e a JavaScript, kötelező-e mostantól PHP-t vagy Pythont használni, illetve leállnak-e a már meglévő Shopify-appok.

A rövid válasz:

  • A JavaScriptet nem váltotta fel sem a PHP, sem a Python.
  • A meglévő legacy egyedi appok továbbra is működhetnek, és jelenleg nincs számukra kötelező migrációs határidő.
  • 2026. január 1-jétől új egyedi appok már nem hozhatók létre közvetlenül a Shopify adminfelületén.
  • A nem lejáró offline hozzáférési tokeneket használó meglévő nyilvános appokat 2027. január 1. előtt migrálni kell.

Mi változott a Shopify egyedi appjainál 2026. január 1-jén?

2025 végéig egy kereskedő vagy fejlesztő közvetlenül a Shopify adminfelületén hozhatott létre egyedi appot, kiválaszthatta a szükséges API-jogosultságokat, és létrehozhatott egy Admin API hozzáférési tokent.

2026. január 1-jétől a Shopify már nem engedélyezi új legacy egyedi appok létrehozását ezen a módon. Az új egyedi appokat ehelyett a Shopify Dev Dashboardon kell létrehozni és konfigurálni, majd telepíteni az érintett áruházba.

Ez elsősorban az appok létrehozását, konfigurálását és hitelesítését érintő változás. Nem jelenti az egyedi Shopify-fejlesztések végét.

A Dev Dashboard strukturáltabb munkafolyamatot biztosít, többek között az alábbiakkal:

  • Az appok és hitelesítő adatok központi kezelése
  • Az app konfigurációjának verziókezelése
  • Egyértelmű API-scope-ok és jogosultságok
  • A webhookok API-verziójának kezelése
  • A telepítések kezelése
  • Naplók, állapotmutatók és az app monitorozása

Beágyazott adminfelület nélküli, kizárólag API-alapú integráció esetén a Shopify azt javasolja, hogy az app a Dev Dashboardon keresztül készüljön. Összetettebb felülettel, Shopify-bővítményekkel vagy App Store-terjesztéssel rendelkező appok esetén általában a Shopify CLI a megfelelő megoldás.

Az új Shopify-appoknál PHP-t vagy Pythont kell használni JavaScript helyett?

Nem. A Shopify nem tette kötelezővé sem a PHP, sem a Python használatát, a JavaScript pedig továbbra is teljes mértékben támogatott.

A Shopify által jelenleg ajánlott projektstruktúra számos összetettebb app esetén a Shopify CLI React Router sablonját használja. Ez JavaScript/TypeScript-alapú fejlesztési megoldás, és a létrehozott projekt a Shopify hitelesítési folyamatának jelentős részét kezeli.

A Shopify API-k szabványos HTTPS- és GraphQL-kéréseken keresztül érhetők el. Ez azt jelenti, hogy az app backendje JavaScript vagy TypeScript, PHP, Python, Ruby, Java, .NET vagy más megfelelő szerveroldali technológia használatával is fejleszthető.

A megfelelő programnyelv kiválasztása többek között az alábbi tényezőktől függ:

  • Az app architektúrája és tárhelykörnyezete
  • Az ERP, PIM, CRM vagy raktárkezelő rendszer meglévő technológiája
  • Szüksége van-e az appnak a Shopify adminfelületébe ágyazott kezelőfelületre
  • A szükséges bővítmények vagy Shopify Functions funkciók
  • A fejlesztőcsapat tapasztalata
  • Hosszú távú karbantarthatóság és skálázhatóság

A lényeges változás nem a programnyelvet, hanem a hitelesítési és appkezelési modellt érinti.

Így működik az új egyedi appok hitelesítése

A Dev Dashboardon létrehozott, ugyanazon szervezet áruházaihoz tartozó egyedi app esetén a fejlesztő Client ID-t és Client Secretet kap. Az app ezekkel a hitelesítő adatokkal programozott módon kér hozzáférési tokent.
A legacy folyamattól eltérően a kereskedő már nem másolhat ki egyszerűen egy állandó Admin API tokent a Shopify adminfelületéről, hogy elküldje azt a fejlesztőnek. A client credentials grant használatakor a létrehozott hozzáférési token 24 óra után lejár, ezért az integrációnak szükség esetén új tokent kell kérnie.
Ez javítja a hitelesítő adatok kezelését, ugyanakkor módosításokat tehet szükségessé azokban a régebbi ERP-csatlakozókban, szkriptekben vagy middleware-megoldásokban, amelyeket egyetlen statikus Shopify-token korlátlan idejű tárolására terveztek.
Ha az appot ugyanazon szervezeten kívüli kereskedők is telepítik, eltérő terjesztési és hitelesítési modellre van szükség. A nyilvános és az egyedi terjesztésű appok általában a Shopify OAuth-folyamatait, a Shopify CLI-t és a megfelelő token exchange eljárást használják.

Újra kell telepítenie a kereskedőnek egy nyilvános appot?

A legtöbb esetben nem.
A Shopify olyan migrációs lehetőséget biztosít, amellyel egy meglévő, nem lejáró offline token lejáró tokenre cserélhető. Sok beágyazott app esetében ez akkor történhet meg, amikor a kereskedő legközelebb megnyitja az appot. A kizárólag háttérben működő appok ellenőrzött szerveroldali folyamaton keresztül migrálhatják a tokeneket.
A migráció gondos megvalósítást igényel. Egy meglévő token cseréje visszafordíthatatlan: a Shopify érvényteleníti a régi tokent, amikor kiadja az új tokenpárt. Ezért az új hitelesítő adatokat sikeresen el kell menteni, mielőtt egy telepítést migráltnak jelölnénk.
A legbiztonságosabb megközelítés, ha a migráció jóval 2027. január 1. előtt befejeződik, először korlátozott számú telepítésen teszteljük, figyelemmel kísérjük a hibákat, és helyreállítási eljárást tartunk fenn.

Mely Shopify-appok igényelnek most beavatkozást?

2026. január 1. előtt létrehozott legacy egyedi app

Kizárólag a 2026-os változás miatt nincs szükség migrációra. Folytatni kell az API-k, a biztonság és a függőségek szokásos karbantartását.

Új, kizárólag API-alapú egyedi app ugyanazon szervezet áruházaihoz

Az új folyamat szerint elkészítve továbbra is működik.

A Dev Dashboardon kell létrehozni, és meg kell valósítani a client credentials grant folyamatot, beleértve a token 24 óránkénti megújítását.

Új app beágyazott felhasználói felülettel vagy Shopify-bővítményekkel

Az új folyamat szerint elkészítve továbbra is működik.

Általában a Shopify CLI és az ajánlott appsablon jelenti a legjobb kiindulópontot.

Új nyilvános app

Már a kezdetektől a Shopify jelenlegi hitelesítési modelljét és lejáró offline hozzáférési tokeneket kell használni.

Nem lejáró offline hozzáférési tokent használó meglévő nyilvános app

Átmenetileg továbbra is működik.

2027. január 1. előtt migrálni kell, hogy elkerülhetők legyenek az Admin API hitelesítési hibái.

Kereskedő által létrehozott egyedi app

Nem érinti a nyilvános appok tokenjeire vonatkozó 2027. januári határidő.

Külön határidő a nyilvános Shopify-appok számára: 2027. január 1.

A Shopify egy második változást is bejelentett, amely kifejezetten a nyilvános appokat érinti.

2027. január 1-jétől minden, az Admin API felé kéréseket küldő nyilvános appnak lejáró offline hozzáférési tokeneket kell használnia. A határidő után nem lejáró offline tokeneket használó nyilvános appok hitelesítési hibát kapnak.

Ez a követelmény a 2026. április 1. előtt létrehozott nyilvános appokra és az újabb nyilvános appokra egyaránt vonatkozik. Nem érinti az egyedi appokat, sem a kereskedők által a Dev Dashboardon vagy a Shopify adminfelületén létrehozott appokat.

Az új offline hozzáférési tokenek 60 perc után lejárnak, és egy frissítési token is tartozik hozzájuk. Ezért az appnak a következőket kell megvalósítania:

  • Rögzítenie kell a hozzáférési tokent és annak lejárati idejét.
  • Biztonságosan kell tárolnia a frissítési tokent.
  • A hozzáférési tokent annak lejárta előtt vagy megfelelő hitelesítési hiba után frissítenie kell.
  • Az új hozzáférési tokenből és frissítési tokenből álló párt atomi művelettel kell elmentenie.
  • Biztonságos újrahitelesítési lehetőséget kell biztosítania arra az esetre, ha egy frissítési token érvénytelenné válik.

A Shopify jelenlegi sablonjaival és hivatalos könyvtáraival készült appok már tartalmazzák a frissítési folyamat jelentős részének kezelését. A régebbi nyilvános appokat, illetve az egyedi hitelesítési megoldást használó appokat auditálni és frissíteni kell.

Javaslatunk

Ha vállalkozása egyedi Shopify-integrációra támaszkodik, automatikus újrafejlesztés helyett először auditot érdemes végezni.

Az audit során azonosítani kell az app típusát, terjesztési modelljét, hitelesítési módját, API-verzióit, igényelt jogosultságait, webhookjait, bővítményeit, adatfolyamait és külső függőségeit. Ezek alapján meghatározható, hogy nincs-e szükség azonnali változtatásra, elegendő-e egy célzott hitelesítési frissítés, vagy átfogóbb architekturális migráció indokolt.

Nyilvános appok esetén a 2027. január 1-jei határidőnek már most szerepelnie kell a fejlesztési ütemtervben. Az utolsó hetekig történő halasztás szükségtelen kockázatot jelent azoknak a kereskedőknek, akik rendeléseik, teljesítésük, készletük, ügyfélszolgálatuk vagy más alapvető folyamataik során az appra támaszkodnak.

Fejlessze vagy frissítse Shopify-appját velünk

Egy Shopify-app fejlesztése jóval többet jelent a kód megírásánál. Az architektúra, a jogosultságok, a hitelesítés, a kereskedői élmény, az adatvédelmi követelmények, a számlázás, a bővítmények, a tesztelés és a terjesztési modell egyaránt meghatározza, hogy az app biztonságos, karbantartható és a Shopify által elfogadható lesz-e.

A Blueant Solutions csapata gyakorlati tapasztalattal rendelkezik egyedi és nyilvános Shopify-appok fejlesztésében. A teljes folyamatban támogatást nyújtunk: a műszaki tervezéstől és az API-architektúrától a fejlesztésen, tesztelésen és telepítésen át egészen a Shopify App Store-ba történő beküldésig.

Segítünk a meglévő appok felülvizsgálatában, a hitelesítési folyamatok frissítésében, ERP- és külső rendszerintegrációk fejlesztésében, Shopify-bővítmények létrehozásában, valamint a nyilvános appok felkészítésében a Shopify ellenőrzési folyamatára.

Ha új Shopify-appot tervez, vagy szeretné megtudni, hogy egy meglévő appot frissíteni kell-e, lépjen kapcsolatba velünk. Felülvizsgáljuk a jelenlegi megoldást, és javaslatot teszünk a legbiztonságosabb és leghatékonyabb továbblépésre.

KEZDJE ITT
Kérjen Shopify-app felülvizsgálatot
Mutassa be, hogyan készült és milyen módon kerül terjesztésre az appja. Felülvizsgáljuk az architektúrát, és megállapítjuk, hogy nincs-e szükség azonnali változtatásra, elegendő-e egy célzott hitelesítési frissítés, vagy átfogóbb migráció indokolt.
  • Egyedi és nyilvános Shopify-appok fejlesztése.
  • Hitelesítési és tokenmigrációs felülvizsgálatok.
  • ERP-, PIM-, CRM-, rendelésteljesítési és külső rendszerintegrációk.
  • Appok tesztelése, telepítése és beküldése a Shopify App Store-ba.

Általában 1–2 munkanapon belül válaszolunk.

    Gyakran ismételt kérdések

    1Továbbra is működnek a meglévő legacy egyedi appok?
    Igen. A Shopify megerősítette, hogy a Shopify adminfelületén 2026. január 1. előtt létrehozott egyedi appokat nem érinti a változás, így továbbra is működhetnek. Ettől függetlenül támogatott API-verziókkal kell karbantartani őket, és meg kell felelniük a biztonsági követelményeknek.
    2Az új Shopify-appoknál PHP-t vagy Pythont kell használni?
    Nem. A JavaScript és a TypeScript továbbra is teljes mértékben támogatott. A Shopify által számos összetettebb apphoz ajánlott projektstruktúra jelenleg a Shopify CLI-t és a React Routert használja.
    3Mi változott 2026. január 1-jén?
    Új legacy egyedi appok már nem hozhatók létre közvetlenül a Shopify adminfelületén. Az új egyedi appokat a Dev Dashboardon kell létrehozni, majd telepíteni az érintett áruházba.
    4Mely appokat érinti a 2027. január 1-jei határidő?
    A nem lejáró offline hozzáférési tokenekkel Admin API-kéréseket küldő nyilvános appokat lejáró offline tokenekre kell átállítani. Az egyedi appokra és a kereskedők által létrehozott appokra ez a követelmény nem vonatkozik.
    5Újra kell telepíteniük a kereskedőknek a nyilvános appot?
    Általában nem. A meglévő tokenek rendszerint kódból cserélhetők, a migrációt azonban gondosan kell megvalósítani és tesztelni, mivel a régi token cseréje visszafordíthatatlan.
    6Mennyi ideig érvényesek az új hozzáférési tokenek?
    Az érintett Dev Dashboard egyedi appok által client credentials használatával igényelt tokenek 24 óra után lejárnak. A nyilvános appok lejáró offline tokenjei 60 percig érvényesek, és frissítési tokent használnak.
    7A Blueant Solutions vállalja Shopify-app fejlesztését és publikálását?
    Igen. Egyedi és nyilvános Shopify-appokat, integrációkat és bővítményeket fejlesztünk, továbbá támogatást nyújtunk az architektúra kialakításában, a megvalósításban, a tesztelésben, a telepítésben és a Shopify App Store publikációs folyamatában.

    Kapcsolódó publikációk