Saltar al contenido

Ingeniería de producto

Apps heredadas

Apps Privadas de Shopify

Si todavía tienes una app privada de Shopify, tienes una app que nadie ha revisado desde 2023 con credenciales vivas sobre tu tienda. La localizamos, auditamos hasta dónde llega y te ayudamos a decidir en qué debe convertirse.

Una tienda, una herramienta interna, y la lista de scopes más corta posiblePRD · 03
Resumen

La app que heredaste, y hasta dónde sigue llegando

Shopify dejó de permitir apps privadas nuevas en enero de 2022 y, el 20 de enero de 2023, convirtió automáticamente en apps a medida todas las que seguían vivas. Nadie tuvo que hacer nada, y ahí está el problema: la conversión fue silenciosa, así que muchísimas tiendas tienen funcionando una app que sigue viva, sigue con acceso a la Admin API y que nadie ha vuelto a abrir desde entonces.

Esa app suele ser la integración más antigua del negocio y la peor documentada. A menudo arrastra permisos concedidos hace años por un motivo que ya nadie recuerda, credenciales que jamás se han rotado y una dependencia cuya existencia media plantilla desconoce. Este trabajo va de encontrarla y decidir en qué debe convertirse, no de reconstruirla por reflejo.

Sabes qué tienes
En qué app se convirtió la tuya, dónde vive, de quién es la cuenta de Partner y qué sigue dependiendo de ella.
Los permisos dejan de ser una suposición
Los accesos concedidos hace años se revisan contra lo que la app hace de verdad, y se retira lo que ya no necesita.
Una decisión, no una reconstrucción
Conservarla, integrarla en una app que ya usas o sustituirla por una integración — elegido con evidencia, no por defecto.
Topología de la app

Una app embebida vive entre el admin del comerciante y sus datos, y debe comportarse en ambas direcciones.

Elige un recorrido

Admin de Shopify

  • App Bridge
  • Polaris
  • session token

Tu app

  • OAuth
  • webhooks
  • billing API
  • background jobs

GraphQL Admin API

  • products
  • orders
  • metafields
  • bulk operations

El comerciante instala desde el admin. OAuth concede los permisos que la app pidió, y fuera de ellos no hay acceso.

La app embebida autentica cada petición con un token de sesión y lee vía la GraphQL Admin API: nunca una contraseña guardada ni una página raspada.

Los webhooks empujan los cambios en sentido contrario, así la app reacciona a lo que pasa en la tienda en vez de consultarla en bucle.

Los cargos pasan por la billing API de Shopify: el comerciante paga en su factura de Shopify y la app nunca toca una tarjeta.

Qué incluye

Lo que cubre el trabajo

  1. Localización de la app convertida en el Partner Dashboard
  2. Auditoría de permisos frente al uso real
  3. Rotación de credenciales y tokens de acceso
  4. Inventario de sistemas y procesos que dependen de ella
  5. Revisión de exposición a versiones de API retiradas
  6. Recomendación escrita de conservar / sustituir / retirar

Tecnologías

  • Node.js
  • GraphQL Admin API
  • Webhooks
  • REST
  • PostgreSQL
  • TypeScript
Casos de uso

Dónde ayuda más

  • Nadie sabe qué hace

    Una app que lleva funcionando desde antes de que entrara nadie del equipo actual, sin documentación y sin responsable.

  • Una revisión de seguridad lo pidió

    Alguien necesita la lista de qué tiene acceso por API a la tienda, y la respuesta honesta hoy es que no se sabe.

  • Por fin se rompió

    Se retiró una versión de la API y la integración dejó de funcionar. Ahora toca decidir si revivirla o sustituirla.

Proceso

Cómo lo entregamos

  1. Encontrarla

    Localizamos la app en el Partner Dashboard y en la lista de apps de la tienda, y establecemos de quién es la cuenta.

  2. Auditarla

    Qué permisos tiene, qué llama de verdad, a qué versión de la API apunta y qué se rompe si deja de funcionar.

  3. Decidir

    Conservar, integrar en una app existente o sustituir por una integración — por escrito y con el razonamiento, no solo el veredicto.

  4. Ejecutar sin romper nada

    Rotamos credenciales, retiramos permisos sin uso y llevamos a cabo el camino elegido sin interrumpir lo que depende de ella.

Preguntas frecuentes

Apps Privadas de Shopify

¿Cómo encuentro en qué app se convirtió la mía?
Está en el Partner Dashboard de la cuenta que la creó, listada como app a medida, y también aparece en las apps instaladas de la tienda. Lo difícil no suele ser la app sino la cuenta: muchas apps privadas las creó un desarrollador o una agencia que ya no está, y recuperar la titularidad suele ser la primera tarea.
¿Entonces una app privada hoy es una app a medida?
Sí. Shopify dejó de permitir apps privadas en enero de 2022 y el 20 de enero de 2023 convirtió en apps a medida todas las que seguían vivas. Si buscas quien te desarrolle una app privada, lo que necesitas es una app a medida: la misma herramienta de una sola tienda, con el nombre que Shopify usa ahora.
Funciona. ¿Para qué tocarla?
Porque mantiene acceso vivo por API que nadie ha revisado, y porque Shopify da soporte a cada versión de la API durante un año. Una app sin mantenimiento no se degrada: funciona hasta que se retira una versión y entonces para. Saber a qué versión apunta te dice más o menos cuándo pasará.
¿Y si la conclusión es que hay que reconstruirla?
Entonces lo decimos, y eso es <a href="/es/servicios/apps-shopify-personalizadas">trabajo de app a medida</a>, no esto. El sentido de la auditoría es que la decisión se tome sobre lo que la app hace de verdad, que suele ser menos de lo que todos suponen.
Construyamos

¿Listo para empezar con apps privadas de Shopify?

Cuéntanos sobre tu tienda y tus objetivos. Volveremos con un plan claro y honesto y una cotización transparente.