← Alle Integrationen
Theme app extension

Shopify, offen dokumentiert.

Installiert das Saazly-Widget im Theme Ihres Shops. Diese Version liest keine Bestellungen aus und fordert keine Bestellberechtigungen an.

Development installation

Technischer Kandidat ist zur Verifizierung in einem Development Store bereit.

Plattformprüfung

Bei Shopify eingereicht und zur Freigabe ausstehend.

Öffentlicher Eintrag

Nicht veröffentlicht. Die Verfügbarkeit wird erst nach der Freigabe durch Shopify angegeben.

01 / Von null zum Widget

Installation

Installieren Sie die App in einem Shopify-Development-Store oder über den von Saazly bereitgestellten Installationslink.

Öffnen Sie die eingebettete App im Shopify Admin. Die Shopify-Session wird verifiziert und das Offline-Token der Installation erstellt oder rotiert.

Wählen Sie Studio verbinden. In einem neuen First-Party-Fenster von Saazly muss ein Administrator angemeldet sein; angezeigt werden nur aktive Widgets im ausgewählten Studio.

Wählen Sie das Widget aus und bestätigen Sie die Verbindung.

Öffnen Sie über den Aktivierungslink den Theme-Editor, aktivieren Sie Saazly Chat und speichern Sie das Theme.

02 / Minimaler Zugriff

Berechtigungen und Scopes

Admin API scopes

Keine in der Widget-Version. Die Konfiguration verwendet eine leere Scope-Liste.

Bestelldaten

Es werden keine Bestelldaten gelesen oder geschrieben. Bestellberechtigungen sind nicht enthalten.

Shop-Identität

Das Shopify-Session-Token identifiziert Shop und Benutzersitzung. Es berechtigt allein niemals dazu, ein Saazly-Studio auszuwählen.

03 / Datenvertrag

Gelesene und geschriebene Daten

Aus Shopify gelesen

Shop-Domain und signierte Session-Claims. Auf der Shop-Seite liest das Widget einen vom Browser gemeldeten Warenkorb aus der shop-eigenen cart.js.

In Shopify geschrieben

Keine Geschäftsdaten. Der Händler aktiviert die App-Einbettung selbst und speichert die Widget-ID in den Theme-Einstellungen.

Bei Saazly gespeichert

Shop-Domain, verschlüsseltes Offline-Access-Token, verschlüsseltes Refresh-Token, Ablaufzeit, Studio-ID und Widget-ID. Alle Verbindungen sind auf das jeweilige Studio beschränkt.

04 / Ereignisse

Webhooks

app/uninstalled

Entfernt den aktiven Token-Zugriff und markiert die Installation als deinstalliert.

customers/data_request

Wird verifiziert und protokolliert. Die Widget-Installation speichert kein Shopify-Kundenprofil.

customers/redact

Wird verifiziert und protokolliert. Die Widget-Installation enthält kein zu löschendes Shopify-Kundenprofil.

shop/redact

Löscht den Installationsdatensatz und etwaige künftige Shopify-Katalogdaten für das verbundene Studio.

05 / Geheimnisse

Token-Speicherung

Im Ruhezustand

Access-Token und Refresh-Token werden mit AES 256 GCM verschlüsselt, bevor sie in die Datenbank geschrieben werden. Clients erhalten niemals Tokenwerte.

Rotation

Ablaufende Offline-Tokens werden fünf Minuten vor Ablauf mithilfe des Refresh-Tokens rotiert. Das Feld updated_at der Datenbank dient als optimistische Rotationssperre.

Widerruf

Shopify widerruft den Zugriff bei der Deinstallation. Anschließend löscht der Webhook beide verschlüsselten Tokenfelder sowie den lokal aktiven Zugriff.

06 / Saubere Entfernung

Deinstallation

Deinstallieren Sie Saazly Chat im Shopify Admin.

Shopify widerruft den App-Zugriff und sendet app/uninstalled.

Saazly löscht die verschlüsselten Tokens und markiert die Installation als deinstalliert.

Entfernen oder deaktivieren Sie Saazly Chat unter App embeds, falls im Theme weiterhin eine gespeicherte Einbettung angezeigt wird.

07 / Wenn etwas nicht weitergeht

Fehlerbehebung

Die App meldet eine fehlende Session

Öffnen Sie die App erneut über Shopify Admin. Prüfen Sie, ob Drittanbieter-Skripte von cdn.shopify.com blockiert werden.

Das Widget wird nicht angezeigt

Prüfen Sie, ob ein aktives Widget verbunden, die App-Einbettung aktiviert und das Theme gespeichert ist.

Das falsche Studio wird angezeigt

Schließen Sie das Verbindungsfenster, wählen Sie in Saazly das richtige Studio und öffnen Sie über Shopify Admin einen neuen Verbindungslink.

Kommen Sie noch immer nicht weiter?

Senden Sie uns die Domain des Shops, den Zeitpunkt und die Fehlermeldung. Senden Sie niemals Token oder Passwörter.

Support kontaktieren
Shopify-Integration | Saazly-Dokumentation