Como conectar o Slack ao Shopify Flow

O Slack assina todas as solicitações que envia ao seu aplicativo - comandos com barra, mensagens interativas e envios da API de Eventos - com o segredo de assinatura do seu aplicativo. O Workflow Webhooks transforma essa chamada em um gatilho do Shopify Flow, para que sua loja possa reagir a ela: marcar um cliente, adicionar uma nota ao pedido, enviar um e-mail interno, atualizar um metacampo - tudo o que o Shopify Flow pode fazer.

Este guia define todo o fluxo - o Slack envia, Workflow Webhooks recebe e verifica, Shopify Flow executa - com a assinatura HMAC do Slack verificada em cada solicitação, de modo que somente o Slack possa iniciar seu fluxo de trabalho.

O que o senhor pode construir

  • Permita que sua equipe execute um fluxo de trabalho do Shopify Flow a partir do Slack por meio de um comando com barra, sem conceder acesso de administrador a ninguém.
  • Aprove algo no Slack e faça com que o Shopify Flow identifique o pedido ou o cliente que foi aprovado.
  • Transforme um atalho do Slack em uma ação da loja - adicione uma tag, envie um e-mail, atualize um metacampo.

Eventos típicos a serem enviados: um comando com barra, como /restock; o clique em um botão em uma mensagem interativa; um evento da API de Eventos.

Antes de começar

  • Workflow Webhooks instalado na sua loja do Shopify.
  • Shopify Flow instalado, que está disponível gratuitamente na App Store do Shopify.
  • Uma conta no Slack com permissão para criar webhooks.

Etapa 1 - Crie o webhook em Workflow Webhooks

  1. Acesse Workflow Webhooks -> Webhooks -> Criar webhook e atribua a ele um nome que você reconheça no Shopify Flow, como Slack events.
  2. Na seção “Autenticação”, selecione HMAC.
  3. Em “Provedor de assinatura”, selecione o Slack. O aplicativo preenche automaticamente o cabeçalho, o algoritmo, o payload assinado e a janela de repetição para você - não há mais nada a configurar.
  4. Deixe o campo “segredo” em branco por enquanto e clique em “Salvar”. Copie a URL do webhook exibida na página.

Consulte Autenticação para conhecer os outros modos de autenticação e Mapeamento de payload e variáveis de fluxo para saber quais campos são enviados ao Shopify Flow.

Etapa 2 - Adicione o endpoint no Slack

Na configuração do seu aplicativo do Slack, adicione a URL como “URL de solicitação” para o comando de barra, a interatividade ou a API de Eventos e copie o “Segredo de assinatura” em “Informações básicas” → “Credenciais do aplicativo”.

Como localizar seu segredo de assinatura do Slack

Segredo de assinatura do aplicativo Slack (Informações básicas -> Credenciais do aplicativo).

A própria documentação do Slack sobre assinaturas de webhooks contém o texto exato e as capturas de tela específicas para a sua conta.

Cole essa chave secreta no campo “Secret” do webhook em Workflow Webhooks e salve. A partir desse momento, todas as mensagens do Slack serão verificadas antes de chegarem ao Shopify Flow.

O que isso verifica

O que Valor
Cabeçalho de assinatura X-Slack-Signature
Onde fica a assinatura O valor do cabeçalho, após o prefixo v0=
O que foi assinado v0:{timestamp}:{body}
Assinatura HMAC-SHA256, codificado em hexadecimal
Data e hora O cabeçalho X-Slack-Request-Timestamp, em segundos do Unix
Proteção contra reprodução As solicitações cujo carimbo de data e hora assinado esteja a mais de 5 minutos do momento atual são rejeitadas
O segredo Utilizado como texto simples. Cole-o exatamente como o remetente o apresenta

Na payload assinada, {body} é o corpo da solicitação bruto, byte por byte, e {timestamp} é o carimbo de data e hora mencionado acima.

Uma solicitação que não atenda a qualquer um desses requisitos é rejeitada com o código de erro 401, é registrada em Histórico e solução de problemas e nunca inicia um fluxo de trabalho.

Etapa 3 - Criar o fluxo de trabalho Shopify Flow

  1. No “Shopify Flow”, crie um fluxo de trabalho e selecione o gatilho “Workflow Webhooks”.
  2. Clique em “Gravar eventos” e, em seguida, envie um evento de teste pelo Slack (ou utilize a opção “Enviar teste” em Workflow Webhooks) para que o Shopify Flow aprenda o formato dos seus dados.
  3. Cada webhook de que o senhor dispõe aciona o mesmo gatilho do Flow; portanto, adicione uma primeira condição com base no ID do webhook para que esse fluxo de trabalho se limite exclusivamente ao Slack. O ID é exibido na página do webhook.
  4. Adicione suas ações - marque um cliente, adicione uma nota, envie um e-mail interno, atualize um metacampo.
Shopify Flow
Em Shopify Flow, selecione “Selecionar um gatilho”, acesse Workflow Webhooks e escolha “Gatilho de Webhook”.
Condição do Shopify Flow: o ID do webhook é igual ao ID de um webhook
O primeiro passo de todo fluxo de trabalho: uma condição baseada no ID do webhook, para que o fluxo de trabalho seja executado apenas para esse webhook.
O fluxo de trabalho finalizado: Gatilho de webhook, uma condição baseada no ID do webhook e, em seguida, o envio de um e-mail interno no ramo “Verdadeiro”
O fluxo de trabalho finalizado: gatilho, condição com base no ID do webhook e, em seguida, sua ação no ramo “True”.

Etapa 4 - Teste de ponta a ponta

Acionem um evento real no Slack. Em Workflow Webhooks -> Histórico, vocês deverão ver a invocação com o status “Sucesso”. Caso a assinatura esteja incorreta, será exibida uma entrada com status de falha e o motivo correspondente; além disso, Verificação de webhooks assinados explica como funciona o verificador de assinaturas, que mostra exatamente em qual etapa ocorreu a falha.

Uma invocação foi aberta no History com seus cabeçalhos de solicitação, payload, status, duração e identificadores
Um evento registrado no History com o status “Sucesso” significa que Shopify Flow o aceitou.
A assinatura não corresponde▾

Nestes pedidos: o segredo (a causa mais comum - um espaço a mais ou uma chave do ambiente errado), se o remetente está utilizando o segredo de um endpoint diferente e se algo entre o Slack e o aplicativo reescreve o corpo da mensagem. As assinaturas abrangem os bytes brutos; portanto, um proxy que reformata o JSON as invalida. O verificador de assinaturas na página do webhook mostra o texto exato que foi assinado.

Recebo um erro 401 em todas as solicitações▾

Verifique se a autenticação do webhook está configurada como HMAC com o provedor Slack selecionado, se o segredo está preenchido e se o Slack está enviando para a URL exatamente como o aplicativo a exibe, incluindo o código no final.

Não há nada no Histórico▾

A solicitação nunca chegou. Verifique novamente a URL no Slack e consulte o próprio registro de entrega do Slack para ver a resposta recebida. Um erro do tipo 404 indica um webhook incorreto ou excluído; um erro do tipo 429 significa que você ultrapassou o limite de invocações do seu plano - consulte Planos e uso.

O fluxo de trabalho é executado para os eventos errados▾

Cada webhook da sua loja aciona o mesmo gatilho do Shopify Flow. Adicione uma condição com base no ID do webhook como primeira etapa do fluxo de trabalho ou restrinja os eventos que você envia pelo Slack.

As solicitações falham com a mensagem “carimbo de data/hora fora da tolerância”▾

O Slack assina um carimbo de data/hora e o aplicativo rejeita qualquer evento com mais de 5 minutos. Normalmente, trata-se de um problema de relógio no lado do remetente ou de uma entrega que o Slack tentou novamente muito mais tarde com o carimbo de data/hora original. Novas tentativas da mesma solicitação original não são aceitas; solicite ao Slack que envie um novo evento.

Relacionado