Come collegare Lemon Squeezy all’Shopify Flow
Lemon Squeezy vende prodotti digitali e abbonamenti e La avvisa in merito a ogni ordine, abbonamento e modifica della licenza. Workflow Webhooks trasforma tale notifica in un trigger di “Shopify Flow”, in modo che il Suo negozio possa reagire di conseguenza: assegnare un tag a un cliente, aggiungere una nota all’ordine, inviare un’e-mail interna, aggiornare un metacampo - qualsiasi cosa possa fare Shopify Flow.
La presente guida illustra l’intero percorso: Lemon Squeezy invia, Workflow Webhooks riceve e verifica, Shopify Flow esegue l’operazione; la firma HMAC di Lemon Squeezy viene verificata ad ogni richiesta, in modo che solo Lemon Squeezy possa avviare il Suo workflow.
Cosa potete realizzare
- Tag il cliente Shopify che ha acquistato anche un prodotto digitale, in modo che i pacchetti e i segmenti corrispondano.
- Si prega di inserire il livello di licenza attivo nella scheda del cliente come metacampo.
- Invii un’e-mail al Suo team quando un cliente che ha effettuato ordini recenti su Shopify annulla un abbonamento.
Eventi tipici da inviare: order_created, subscription_created, subscription_cancelled, license_key_created.
Prima di iniziare
- Workflow Webhooks installato sul Suo negozio Shopify.
- Shopify Flow installata, disponibile gratuitamente dall'App Store di Shopify.
- Un account su Lemon Squeezy con l'autorizzazione a creare webhook.
Fase 1 - Creare il webhook all'indirizzo Workflow Webhooks
- Acceda a Workflow Webhooks -> Webhook -> Crea webhook e assegni al webhook un nome che potrà riconoscere in Shopify Flow, ad esempio
Lemon Squeezy events. - Nella sezione "Autenticazione", selezionare HMAC.
- Nella sezione “Fornitore di firma”, selezionate Lemon Squeezy. L’app inserirà automaticamente l’intestazione, l’algoritmo, il payload firmato e la finestra di riproduzione; non è necessario configurare nient’altro.
- Per il momento lasci il campo "Segreto" vuoto e clicchi su "Salva". Copi l'URL del webhook visualizzato nella pagina.
Per ulteriori informazioni sulle altre modalità di autenticazione, consulti il sito Autenticazione; per sapere quali campi vengono trasmessi a Shopify Flow, consulti il sito Mappatura del payload e variabili di flusso.
Fase 2 - Aggiungere l’endpoint in Lemon Squeezy
In Lemon Squeezy, apra Impostazioni -> Webhook, aggiunga un webhook con l'URL che ha copiato, selezioni gli eventi e inserisca una chiave di firma.
Come scoprire il Suo segreto per la firma "Lemon Squeezy"
Il segreto di firma che ha inserito al momento della creazione del webhook.
La documentazione ufficiale di Lemon Squeezy sulle firme dei webhook, disponibile all'indirizzo, riporta il testo esatto e gli screenshot relativi al Suo account.
Inserisca tale codice segreto nel campo “Secret” del webhook all’indirizzo Workflow Webhooks e salvi. Da quel momento in poi, ogni consegna di Lemon Squeezy verrà verificata prima di raggiungere Shopify Flow.
Cosa verifica questa operazione
| Cosa | Valore |
|---|---|
| Intestazione della firma | X-Signature |
| Dove si trova la firma | Il valore completo dell'intestazione |
| Cosa è stato firmato | {body} |
| Firma | HMAC-SHA256, codificato in esadecimale |
| Data e ora | Non utilizzato da questo mittente |
| Protezione contro la riproduzione | Nessuna - questo mittente non appone una firma sul timestamp, pertanto ogni firma valida rimane valida |
| Il segreto | Da utilizzare come testo semplice. Lo incolli esattamente come lo mostra il mittente |
Nel payload firmato, {body} rappresenta il corpo della richiesta non elaborato, byte per byte.
Una richiesta che non soddisfi uno qualsiasi di questi requisiti viene respinta con l'errore 401, viene registrata in Cronologia e risoluzione dei problemi e non avvia mai un workflow.
Fase 3 - Creazione del workflow Shopify Flow
- In "Shopify Flow", crei un Workflow e selezioni il trigger "Workflow Webhooks".
- Clicchi su “Registra eventi”, quindi invii un evento di prova da Lemon Squeezy (oppure utilizzi l’opzione “Invia prova” in Workflow Webhooks) in modo che Shopify Flow apprenda la struttura dei Suoi dati.
- Ogni webhook di cui disponete attiva lo stesso trigger di Shopify Flow; pertanto, aggiungete una prima condizione relativa all’ID del webhook per limitare questo workflow esclusivamente a Lemon Squeezy. L’ID è riportato nella pagina del webhook.
- Aggiunga le Sue azioni: contrassegni un cliente, aggiunga una nota, invii un’e-mail interna, aggiorni un metacampo.



Fase 4 - Eseguire un test end-to-end
Trigger un evento reale in Lemon Squeezy. In Workflow Webhooks -> Cronologia dovrebbe apparire la richiesta con lo stato “Successo”. Se la firma non era corretta, verrà invece visualizzata una voce con lo stato “Fallito” e il motivo corrispondente; all’indirizzo Verifica dei webhook firmati è disponibile il tester di firma che indica esattamente quale fase non ha superato il controllo.

La firma non corrisponde▾
In questo ordine: il segreto (la causa più comune: uno spazio in eccesso o una chiave proveniente da un ambiente errato), se il mittente sta utilizzando il segreto di un endpoint diverso e se qualcosa tra Lemon Squeezy e l’app riscrive il corpo del messaggio. Le firme coprono i byte grezzi, pertanto un proxy che riformatta il JSON le invalida. Il tester delle firme nella pagina del webhook mostra il testo esatto che è stato firmato.
Ricevo un errore 401 ad ogni richiesta▾
Verifichi che l'autenticazione del webhook sia impostata su HMAC con il provider Lemon Squeezy selezionato, che il codice segreto sia stato inserito e che Lemon Squeezy invii i dati all'URL esattamente come indicato dall'app, compreso il codice alla fine.
Nella cronologia non compare nulla▾
La richiesta non è mai arrivata. Verifichi nuovamente l'URL in Lemon Squeezy e consulti il registro di consegna di Lemon Squeezy per verificare la risposta ricevuta. Un codice di errore 404 indica un webhook errato o eliminato, mentre un codice 429 significa che ha superato il limite di invocazioni previsto dal Suo piano; per ulteriori informazioni, consulti Piani e utilizzo.
Il workflow viene eseguito per gli eventi sbagliati▾
Ogni webhook del Suo negozio attiva lo stesso trigger di Shopify Flow. Aggiunga una condizione relativa all’ID del webhook come primo passo del workflow, oppure restringa la selezione degli eventi che invia da Lemon Squeezy.
Correlati
- Verifica dei webhook firmati - ogni fornitore che verifichiamo e come descrivere quelli che non verifichiamo.
- Mappatura del payload e variabili di flusso - estrarre i campi corretti dal payload e inserirli in Shopify Flow.
- Protezione contro le consegne duplicate - cosa succede quando Lemon Squeezy effettua un nuovo tentativo di consegna.
- Cronologia e risoluzione dei problemi - il registro di ogni richiesta, con la possibilità di riprodurla.

