Hoe kunt u Shopify koppelen aan Shopify Flow

Shopify ondertekent zijn eigen webhooks en app-naar-app-oproepen met het API-geheim van uw app. Met deze voorinstelling kunt u een Webhook ontvangen van een andere Shopify-winkel of van uw eigen app, en deze verifiëren precies zoals beschreven in Shopify. Workflow Webhooks zet die oproep om in een Shopify Flow-trigger, zodat uw winkel hierop kan reageren: een klant taggen, een opmerking bij een bestelling toevoegen, een interne e-mail versturen, een metaveld bijwerken - alles Shopify Flow kan doen.

Deze handleiding beschrijft het volledige proces - Shopify verzendt, Workflow Webhooks ontvangt en verifieert, Shopify Flow voert acties uit - waarbij bij elk verzoek de HMAC-handtekening van Shopify wordt gecontroleerd, zodat uitsluitend Shopify uw workflow kan starten.

Wat u kunt bouwen

  • Kopieer een bestelling uit een andere Shopify-winkel naar deze winkel: voeg een tag toe aan de klant, voeg een opmerking toe of start een workflow voor de afhandeling.
  • Reageer in Shopify Flow op een onderwerp dat Shopify Flow zelf niet als trigger aanbiedt, door u hierop te abonneren vanuit uw eigen app.
  • Zorg ervoor dat een groothandel en een detailwinkel goed op elkaar zijn afgestemd, zonder dat u daarvoor een middleware-service hoeft te schrijven.

Voorbeelden van gebeurtenissen die u kunt doorgeven: orders/create, products/update, customers/create, fulfillments/create.

Voordat u begint

  • Workflow Webhooks geïnstalleerd in uw Shopify-winkel.
  • Shopify Flow geïnstalleerd, dat gratis te downloaden is via de App Store op Shopify.
  • Een account op Shopify met toestemming om webhooks aan te maken.

Stap 1 - Maak de webhook aan op Workflow Webhooks

  1. Ga naar Workflow Webhooks -> Webhooks -> Maak een webhook aan en geef deze een naam die u in Shopify Flow zult herkennen, zoals Shopify events.
  2. Kies onder ‘Authenticatie’ de optie ‘HMAC’.
  3. Kies onder ‘Signature provider’ de optie ‘Shopify’. De app vult de header, het algoritme, de ondertekende Payload en het replay-venster automatisch voor u in - u hoeft verder niets meer in te stellen.
  4. Laat het veld ‘geheim’ voorlopig leeg en klik op ‘Opslaan’. Kopieer de webhook-URL die op de pagina wordt weergegeven.

Zie Authenticatie voor de overige authenticatiemodi en Toewijzing van payloads en Flow-variabelen voor informatie over welke velden naar Shopify Flow worden verzonden.

Stap 2 - Voeg het eindpunt toe in Shopify

Maak het webhook-abonnement aan in de verzendende winkel of app met de URL die u hebt gekopieerd, en onderteken deze met het API-geheim van die app.

Hoe u uw ondertekeningsgeheim voor de Shopify kunt vinden

Het API-geheim van uw app / het ondertekeningsgeheim voor de webhook.

De documentatie van Shopify over webhook-handtekeningen bevat de exacte bewoordingen en schermafbeeldingen voor uw account.

Plak de geheime code in het veld ‘Secret’ van de Webhook op Workflow Webhooks en sla deze op. Vanaf dat moment wordt elke verzending via Shopify geverifieerd voordat deze Shopify Flow bereikt.

Wat hiermee wordt gecontroleerd

Wat Waarde
Handtekeningkoptekst X-Shopify-Hmac-Sha256
Waar de handtekening staat De volledige waarde van de header
Wat is ondertekend? {body}
Handtekening HMAC-SHA256, gecodeerd met Base64
Tijdstempel Wordt niet gebruikt door deze afzender
Bescherming tegen herhaling Geen - deze afzender ondertekent geen tijdstempel, zodat elke geldige handtekening geldig blijft
Het geheim Wordt als platte tekst gebruikt. Plak de tekst precies zoals de afzender deze weergeeft

In de ondertekende payload is {body} de onbewerkte tekst van het verzoek, byte voor byte.

Een verzoek dat aan een van deze voorwaarden niet voldoet, wordt afgewezen met de foutmelding 401, wordt geregistreerd in Geschiedenis en probleemoplossing en leidt nooit tot het starten van een workflow.

Stap 3 - Stel de workflow Shopify Flow samen

  1. Maak in ‘Shopify Flow’ een workflow aan en kies de trigger ‘Workflow Webhooks’.
  2. Klik op ‘Gebeurtenissen vastleggen’ en verstuur vervolgens een testgebeurtenis via Shopify (of gebruik de optie ‘Test verzenden’ op Workflow Webhooks), zodat Shopify Flow de structuur van uw gegevens leert kennen.
  3. Elke webhook die u bezit, activeert dezelfde Shopify Flow-trigger. Voeg daarom een eerste voorwaarde toe op basis van de webhook-id, zodat deze workflow uitsluitend wordt toegepast op Shopify. De id wordt weergegeven op de webhook-pagina.
  4. Voeg uw acties toe - tag een klant, voeg een notitie toe, verstuur een interne e-mail, werk een metaveld bij.
Shopify Flow
Kies in Shopify Flow de optie ‘Select a trigger’, open Workflow Webhooks en selecteer ‘Webhook Trigger’.
Een Shopify Flow-voorwaarde: de webhook-ID is gelijk aan de ID van één webhook
De eerste stap van elke workflow: een voorwaarde op basis van de webhook-ID, zodat de workflow uitsluitend voor deze webhook wordt uitgevoerd.
De voltooide workflow: Webhook-trigger, een voorwaarde op basis van de webhook-ID, gevolgd door het verzenden van een interne e-mail in de „True“-tak
De voltooide workflow: trigger, voorwaarde op basis van de webhook-ID, gevolgd door uw actie in de „True“-tak.

Stap 4 - Test het van begin tot eind

Activeer een echte gebeurtenis in Shopify. Onder Workflow Webhooks -> Geschiedenis zou u de aanroep moeten zien met de status ‘Succes’. Indien de handtekening onjuist was, krijgt u in plaats daarvan een vermelding ‘Mislukt’ met de reden daarvoor, en op Gecertificeerde webhooks verifiëren vindt u uitleg over de handtekeningtester die u precies laat zien welke stap is mislukt.

Eén aanroep werd geopend in History, met de verzoekheaders, de payload, de status, de duur en de identificatiegegevens
Een voltooide gebeurtenis in History: de status ‘Succes’ betekent dat Shopify Flow deze heeft geaccepteerd.
De handtekening komt niet overeen▾

In deze volgorde: het geheim (de meest voorkomende oorzaak - een extra spatie of een sleutel uit de verkeerde omgeving), of de afzender het geheim van een ander eindpunt gebruikt, en of er tussen Shopify en de app iets is dat de body herschrijft. Handtekeningen hebben betrekking op de ruwe bytes, dus een proxy die JSON opnieuw opmaakt, maakt ze ongeldig. De handtekeningcontrole op de webhook-pagina toont de exacte tekst die is ondertekend.

Bij elk verzoek krijg ik een 401-foutmelding▾

Controleer of de authenticatie van de webhook is ingesteld op HMAC met de provider ‘Shopify’ geselecteerd, of het geheim is ingevuld en of Shopify gegevens naar de URL verstuurt precies zoals de app deze weergeeft, inclusief de code aan het einde.

Er wordt niets weergegeven in de geschiedenis▾

Het verzoek is nooit aangekomen. Controleer de URL nogmaals in Shopify en bekijk het afleverlogboek van Shopify om te zien welk antwoord het heeft ontvangen. Een 404 duidt op een onjuiste of verwijderde webhook, een 429 betekent dat u de limiet voor het aantal aanroepen van uw abonnement hebt overschreden - zie Abonnementen en gebruik.

De workflow wordt voor de verkeerde gebeurtenissen uitgevoerd▾

Elke webhook in uw winkel activeert dezelfde Shopify Flow-trigger. Voeg als eerste stap in de workflow een voorwaarde toe op basis van de webhook-ID, of beperk de gebeurtenissen die u verzendt via Shopify.

Gerelateerd