Cómo conectar Shopify a Shopify Flow
Shopify firma sus propios webhooks y llamadas de aplicación a aplicación con el secreto de la API de su aplicación. Esta configuración preestablecida le permite recibir un Webhook de otra tienda de Shopify o de su propia aplicación, y verificarlo exactamente tal y como se describe en Shopify. «Workflow Webhooks» convierte esa llamada en un activador de Shopify Flow, de modo que su tienda pueda reaccionar ante ella: etiquetar a un cliente, añadir una nota al pedido, enviar un correo electrónico interno, actualizar un metacampo... cualquier cosa que Shopify Flow pueda hacer.
Esta guía establece todo el proceso - Shopify envía, Workflow Webhooks recibe y verifica, Shopify Flow procesa - , con la firma HMAC de Shopify comprobada en cada solicitud, de modo que únicamente Shopify pueda iniciar su flujo de trabajo.
Lo que puede construir
- Duplique un pedido de una segunda tienda de Shopify en esta: asigne una etiqueta al cliente, añada una nota o inicie un flujo de trabajo de preparación de pedidos.
- Reaccione en Shopify Flow ante un tema que Shopify Flow no ofrece por sí mismo como activador, suscribiéndose a él desde su propia aplicación.
- Mantenga la coordinación entre una tienda mayorista y una tienda minorista sin necesidad de desarrollar un servicio de intermediación.
Eventos habituales que se suelen enviar: orders/create, products/update, customers/create, fulfillments/create.
Antes de empezar
- Workflow Webhooks instalado en su tienda Shopify.
- Shopify Flow instalada, que se puede descargar de forma gratuita desde la App Store de Shopify.
- Una cuenta en Shopify con permiso para crear webhooks.
Paso 1: Cree el webhook en Workflow Webhooks
- Acceda a Workflow Webhooks -> Webhooks -> Crear webhook y asígnele un nombre que pueda reconocer en Shopify Flow, como, por ejemplo,
Shopify events. - En «Autenticación», seleccione HMAC.
- En «Proveedor de firma», seleccione «Shopify». La aplicación rellena automáticamente el encabezado, el algoritmo, el Payload firmado y la ventana de repetición; no hay que configurar nada más.
- Deje el campo «Secreto» en blanco por ahora y haga clic en «Guardar». Copie la URL del webhook que aparece en la página.
Consulte Autenticación para conocer los demás modos de autenticación, y Asignación de la carga útil y variables de flujo para seleccionar qué campos se envían a Shopify Flow.
Paso 2: Añada el punto final en Shopify
Cree la suscripción al webhook en la tienda o aplicación emisora con la URL que ha copiado y fírmela con el secreto de la API de dicha aplicación.
Cómo encontrar su secreto de firma de Shopify
El secreto de la API de su aplicación / el secreto de firma del webhook.
La propia documentación de Shopify sobre las firmas de webhooks contiene el texto exacto y las capturas de pantalla correspondientes a su cuenta.
Pegue esa clave secreta en el campo «Secret» del webhook en Workflow Webhooks y guarde los cambios. A partir de ese momento, cada entrega de Shopify se verificará antes de llegar a Shopify Flow.
Qué comprueba esto
| ¿Qué? | Valor |
|---|---|
| Encabezado de la firma | X-Shopify-Hmac-Sha256 |
| Dónde se coloca la firma | El valor completo del encabezado |
| ¿Qué es lo que se ha firmado? | {body} |
| Firma | HMAC-SHA256, codificado en base64 |
| Marca de tiempo | Este remitente no lo utiliza |
| Protección contra la reproducción | Ninguna: este remitente no firma la marca de tiempo, por lo que todas las firmas válidas siguen siendo válidas |
| El secreto | Se utiliza como texto sin formato. Péguelo tal y como lo muestra el remitente. |
En el payload firmado, {body} es el cuerpo de la solicitud sin procesar, byte a byte.
Cualquier solicitud que incumpla cualquiera de estos requisitos se rechaza con el código de error 401, se registra en Historial y resolución de problemas y nunca inicia un flujo de trabajo.
Paso 3: Crear el flujo de trabajo Shopify Flow
- En «Shopify Flow», cree un flujo de trabajo y seleccione el activador «Workflow Webhooks».
- Haga clic en «Registrar eventos» y, a continuación, envíe un evento de prueba desde Shopify (o utilice la opción «Enviar prueba» en Workflow Webhooks) para que Shopify Flow aprenda la estructura de sus datos.
- Cada webhook del que disponga activa el mismo activador de Shopify Flow, por lo que debe añadir una primera condición basada en el ID del webhook para que este flujo de trabajo se limite únicamente a Shopify. El ID aparece en la página del webhook.
- Añada sus acciones: etiquete a un cliente, añada una nota, envíe un correo electrónico interno, actualice un metacampo.



Paso 4: Realice una prueba de extremo a extremo
Activador de un evento real en Shopify. En Workflow Webhooks -> Historial debería ver la invocación con el estado «Éxito». Si la firma era incorrecta, aparecerá en su lugar una entrada de error con el motivo correspondiente, y en Verificación de webhooks firmados se explica cómo funciona el verificador de firmas, que le muestra exactamente en qué paso se produjo el error.

La firma no coincide▾
En este pedido: el secreto (la causa más habitual - un espacio de más o una clave del entorno equivocado - ), si el remitente está utilizando el secreto de otro punto final y si hay algún elemento entre Shopify y la aplicación que reescriba el cuerpo del mensaje. Las firmas abarcan los bytes sin procesar, por lo que un proxy que reformatee el JSON las invalida. El verificador de firmas de la página de webhooks muestra el texto exacto que se ha firmado.
Me aparece el error 401 en cada solicitud▾
Compruebe que la autenticación del webhook esté configurada en HMAC con el proveedor «Shopify» seleccionado, que se haya introducido el secreto y que Shopify esté enviando datos a la URL tal y como la muestra la aplicación, incluido el código al final.
No aparece nada en el historial▾
La solicitud nunca llegó. Vuelva a comprobar la URL en Shopify y consulte el propio registro de entrega de Shopify para ver la respuesta que recibió. Un error de tipo 404 indica que el webhook es incorrecto o ha sido eliminado; un error de tipo 429 significa que ha superado el límite de invocaciones de su plan; consulte Planes y uso.
El flujo de trabajo se ejecuta para eventos incorrectos▾
Cada webhook de su tienda activa el mismo activador de Shopify Flow. Añada una condición basada en el ID del webhook como primer paso del flujo de trabajo, o limite los eventos que envía desde Shopify.
Relacionado
- Verificación de webhooks firmados - todos los proveedores que verificamos, y cómo describir a aquellos que no verificamos.
- Asignación de la carga útil y variables de flujo - extraer los campos adecuados del payload y introducirlos en Shopify Flow.
- Protección contra entregas duplicadas - ¿Qué ocurre cuando Shopify vuelve a intentar realizar una entrega?
- Historial y resolución de problemas - el registro de todas las solicitudes, con la posibilidad de reproducirlas.

