【问题标题】:Get API key and secret key via Shopify API?通过 Shopify API 获取 API 密钥和密钥?
【发布时间】:2015-11-18 08:28:39
【问题描述】:

我是一名初学者 Shopify 开发人员。我想为 Shopify 商店(非私人)创建我的应用程序。我想在商家安装插件后显示 api_key 和 secret_key。我查看了很多教程,所有教程看起来都像是从无到有得到了这个值。这就是为什么我想知道 1 个问题的答案:

1) 是否可以从 Shopify API 中检索应用程序的 api_key 和 secret_key?

如果有人帮助我解决这个问题,我将不胜感激。

【问题讨论】:

    标签: api e-commerce shopify


    【解决方案1】:

    您无法通过 Shopify API 调用检索您应用的应用密钥和 Secret。

    这些密钥用于授权您的应用能够获得对特定商店的 API 访问权限。它们是您的应用所特有的,您不需要对其进行 API 调用。

    您可以在 Shopify 合作伙伴帐户的应用列表中找到这些密钥。

    Shopify API documentation 证实了这一点,但没有提到您可以这样做。

    【讨论】:

    • 谢谢。我明白这一点。但是我在 Shopify 教程中看到了一些示例,用户可以通过代码访问 API_KEY 和 SECRET_KEY 作为环境变量(例如 SHOPIFY_API_KEY = os.environ.get('SHOPIFY_API_KEY') SHOPIFY_API_SECRET = os.environ.get('SHOPIFY_API_SECRET' )对于python)。此功能是否仅适用于具有嵌入式 SDK 的应用程序?如果是这样,例如,可能会退出一些在 Java 上开发的应用程序的解决方法?我不想让用户手动复制 API_KEY 并将这些参数插入到应用程序设置中。
    • 在这些示例中,它们实质上是在告诉您在部署应用程序时将 Key 和 Secret 作为环境变量加载。例如,我在 Heroku 上部署了一个应用程序,我将这些密钥存储在环境变量中,名为 SHOPIFY_API_KEY 和 SHOPIFY_API_SECRET。在 Django 上,我可以使用 os.environment.get() 访问它们,这样我就不必将它们存储在我的源代码中。您的应用程序最终用户应该根本无法访问它们。希望对您有所帮助。
    • 感谢您的澄清。我尝试使用来自 Shopify AppStore 的顶级应用程序的最佳实践。我找到了一个流行应用程序的示例,据我所知,它是使用非嵌入式 SDK 编写的。此应用程序在安装后将我重定向到外部 url,并且在应用程序站点的设置选项卡中,我可以找到我的 API 密钥、共享密钥。我想实现相同的行为。也许你知道这怎么可能?
    • 我几乎可以肯定这些是其他东西的关键。您永远不应提供您的 Shopify 应用密钥和密码。如果你想一想,给他们它是没有目的的,他们真的对他们没有用处。您已经拥有访问令牌来从他们的商店查询 API。我希望这会有所帮助。
    • 好的。非常感谢您的耐心。看来,我不明白 Shopify 文档中的确认安装步骤。我知道我必须验证 hmac、主机名和随机数。让我们想象一下,所有这些都是正确的,为了获得永久访问令牌,我必须为我的应用程序发送带有硬编码 API 密钥、API 秘密的 POST 请求(我对 api-key 和 api-secret 的派生是否正确)?跨度>
    猜你喜欢
    • 2021-12-28
    • 2021-08-29
    • 1970-01-01
    • 2020-10-31
    • 1970-01-01
    • 2011-11-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多