So verbinden Sie Lemon Squeezy mit Shopify Flow

Lemon Squeezy verkauft digitale Produkte und Abonnements und benachrichtigt Sie über jede Bestellung, jedes Abonnement und jede Lizenzänderung. „Workflow Webhooks“ wandelt diesen Aufruf in einen „Shopify Flow“-Trigger um, sodass Ihr Shop darauf reagieren kann: einen Kunden kennzeichnen, eine Bestellnotiz hinzufügen, eine interne E-Mail versenden, ein Metafeld aktualisieren - alles, was Shopify Flow leisten kann.

Dieser Leitfaden beschreibt den gesamten Ablauf - Lemon Squeezy sendet, Workflow Webhooks empfängt und überprüft, Shopify Flow führt die Aktion aus -, wobei bei jeder Anfrage die HMAC-Signatur von Lemon Squeezy überprüft wird, sodass ausschließlich Lemon Squeezy Ihren Workflow starten kann.

Was Sie bauen können

  • Tag den Shopify-Kunden, der ebenfalls ein digitales Produkt gekauft hat, damit Bundles und Segmente übereinstimmen.
  • Tragen Sie die aktive Lizenzstufe als Metafeld in den Datensatz des Kunden ein.
  • Senden Sie Ihrem Team eine E-Mail, wenn ein Kunde, der kürzlich Bestellungen über Shopify aufgegeben hat, sein Abonnement kündigt.

Typische Ereignisse, die gesendet werden sollen: order_created, subscription_created, subscription_cancelled, license_key_created.

Bevor Sie beginnen

  • Workflow Webhooks in Ihrem Shopify-Shop installiert.
  • Shopify Flow installiert, die kostenlos im App Store unter Shopify erhältlich ist.
  • Ein Konto bei Lemon Squeezy mit der Berechtigung, Webhooks zu erstellen.

Schritt 1 - Erstellen Sie den Webhook unter Workflow Webhooks

  1. Öffnen Sie „Workflow Webhooks“** -> „Webhooks“ -> „Webhook erstellen“** und geben Sie ihm einen Namen, den Sie in Shopify Flow wiedererkennen, beispielsweise Lemon Squeezy events.
  2. Wählen Sie unter „Authentifizierung“ die Option „HMAC“ aus.
  3. Wählen Sie unter „Signature Provider“ die Option „Lemon Squeezy“ aus. Die App füllt die Felder „Header“, „Algorithmus“, „signierte Payload“ und „Wiederholungsfenster“ automatisch für Sie aus - es sind keine weiteren Einstellungen erforderlich.
  4. Lassen Sie das Feld „Geheimnis“ vorerst leer und klicken Sie auf „Speichern“. Kopieren Sie die auf der Seite angezeigte URL des Webhooks.

Informationen zu den anderen Authentifizierungsmodi finden Sie unter Authentifizierung, und unter Zuordnung der Payload-Daten und Flow-Variablen erfahren Sie, welche Felder an Shopify Flow übermittelt werden.

Schritt 2 - Fügen Sie den Endpunkt in Lemon Squeezy hinzu

Öffnen Sie in Lemon Squeezy „Einstellungen“ -> „Webhooks“, fügen Sie einen Webhook mit der von Ihnen kopierten URL hinzu, wählen Sie die Ereignisse aus und geben Sie ein Signaturgeheimnis ein.

So finden Sie Ihr „Lemon Squeezy“-Signaturgeheimnis heraus

Das Signaturgeheimnis, das Sie bei der Erstellung des Webhooks eingegeben haben.

In der Dokumentation von Lemon Squeezy zu Webhook-Signaturen unter finden Sie den genauen Wortlaut und Screenshots für Ihr Konto.

Fügen Sie diesen Schlüssel in das Feld „Secret“ des Webhooks unter Workflow Webhooks ein und speichern Sie die Eingabe. Ab diesem Zeitpunkt wird jede Lieferung von Lemon Squeezy überprüft, bevor sie in Shopify Flow eintrifft.

Was hier überprüft wird

Was Wert
Signaturzeile X-Signature
Wo sich die Unterschrift befindet Der gesamte Wert des Headers
Was wurde unterzeichnet? {body}
Unterschrift HMAC-SHA256, hexadezimal kodiert
Zeitstempel Wird von diesem Absender nicht verwendet
Wiedergabeschutz Keine - dieser Absender signiert keinen Zeitstempel, daher bleibt jede gültige Signatur gültig
Das Geheimnis Wird als Klartext verwendet. Fügen Sie den Text genau so ein, wie er vom Absender angegeben wird.

In der signierten Payload entspricht {body} dem Rohtext des Anfrage-Hauptteils, Byte für Byte.

Eine Anfrage, die eine dieser Bedingungen nicht erfüllt, wird mit dem Fehler 401 abgelehnt, in Hintergrund und Fehlerbehebung protokolliert und löst niemals einen Workflow aus.

Schritt 3 - Erstellen Sie den Workflow Shopify Flow

  1. Erstellen Sie in „Shopify Flow“ einen Workflow und wählen Sie den Trigger „Workflow Webhooks“ aus.
  2. Klicken Sie auf „Ereignisse aufzeichnen“ und senden Sie anschließend ein Testereignis aus Lemon Squeezy (oder verwenden Sie die Funktion „Test senden“ in Workflow Webhooks), damit Shopify Flow die Struktur Ihrer Daten erkennt.
  3. Jeder Ihrer Webhooks löst denselben Shopify Flow-Trigger aus. Fügen Sie daher eine erste Bedingung anhand der Webhook-ID hinzu, um diesen Workflow ausschließlich auf „Lemon Squeezy“ zu beschränken. Die ID wird auf der Webhook-Seite angezeigt.
  4. Fügen Sie Ihre Aktionen hinzu - markieren Sie einen Kunden, fügen Sie eine Notiz hinzu, versenden Sie eine interne E-Mail, aktualisieren Sie ein Metafeld.
Shopify Flow
Wählen Sie unter Shopify Flow die Option „Select a trigger“ aus, öffnen Sie Workflow Webhooks und wählen Sie „Webhook Trigger“ aus.
Eine Shopify Flow-Bedingung: Die Webhook-ID entspricht der ID eines Webhooks
Der erste Schritt jedes Workflows: eine Bedingung bezüglich der Webhook-ID, damit der Workflow nur für diesen Webhook ausgeführt wird.
Der fertige Workflow: Webhook-Trigger, eine Bedingung basierend auf der Webhook-ID, anschließend „Interne E-Mail senden“ im „True“-Zweig
Der fertige Workflow: Trigger, Bedingung anhand der Webhook-ID, anschließend Ihre Aktion im „True“-Zweig.

Schritt 4 - Testen Sie das System von Anfang bis Ende

Lösen Sie ein echtes Ereignis in Lemon Squeezy aus. Unter „Workflow Webhooks“** -> „History“** sollten Sie den Aufruf mit dem Status „Success“ sehen. Sollte die Signatur fehlerhaft gewesen sein, erhalten Sie stattdessen einen fehlgeschlagenen Eintrag mit der entsprechenden Begründung. Unter Überprüfung signierter Webhooks finden Sie Erläuterungen zum Signatur-Tester, der Ihnen genau anzeigt, welcher Schritt fehlgeschlagen ist.

Ein Aufruf wurde im Protokoll „History“ mit seinen Anforderungsheadern, der Payload, dem Status, der Dauer und den Kennungen erfasst
Ein in „History“ übermittelter Vorgang: Der Status „Erfolgreich“ bedeutet, dass Shopify Flow diesen akzeptiert hat.
Die Signatur stimmt nicht überein▾

In dieser Reihenfolge: das Geheimnis (die häufigste Ursache - ein zusätzliches Leerzeichen oder ein Schlüssel aus der falschen Umgebung), ob der Absender das Geheimnis eines anderen Endpunkts verwendet und ob irgendetwas zwischen „Lemon Squeezy“ und der App den Hauptteil umformatiert. Signaturen beziehen sich auf die Rohdaten, sodass ein Proxy, der JSON neu formatiert, diese ungültig macht. Der Signatur-Tester auf der Webhook-Seite zeigt den genauen Text an, der signiert wurde.

Bei jeder Anfrage erhalte ich den Fehlercode 401▾

Bitte überprüfen Sie, ob die Authentifizierung des Webhooks auf „HMAC“ eingestellt ist und der Anbieter „Lemon Squeezy“ ausgewählt ist, ob das Geheimnis eingegeben wurde und ob Lemon Squeezy die Anfrage genau an die URL sendet, wie sie in der App angezeigt wird, einschließlich des Codes am Ende.

Im Verlauf wird nichts angezeigt▾

Die Anfrage ist nie angekommen. Überprüfen Sie die URL in Lemon Squeezy noch einmal und sehen Sie sich im Zustellungsprotokoll von Lemon Squeezy an, welche Antwort dort eingetroffen ist. Ein 404 bedeutet, dass der Webhook falsch ist oder gelöscht wurde; ein 429 bedeutet, dass Sie das Aufruflimit Ihres Plans überschritten haben - siehe Pläne und Nutzung.

Der Workflow wird bei den falschen Ereignissen ausgeführt▾

Jeder Webhook in Ihrem Shop löst denselben Shopify Flow-Trigger aus. Fügen Sie als ersten Schritt des Workflows eine Bedingung für die Webhook-ID hinzu oder schränken Sie die Ereignisse ein, die Sie von Lemon Squeezy senden.

Verwandte Themen