Access-Token erstellen Das AccessToken ist der Schlüssel, mit dem FINN.ghost auf den Shop zugreift. Es wird einmalig im Shopify-Adminbereich erzeugt, indem dort eine eigene App für die Schnittstelle angelegt wird. Dafür werden Inhaberrechte am Shop benötigt. Ein Mitarbeiterkonto ohne Rechte für die App-Entwicklung kann die Schritte nicht ausführen. Shopify ändert den Adminbereich regelmäßig. Die Bildschirmbilder zeigen den Weg über das Dev Dashboard, wie Shopify ihn derzeit vorgibt. Heißen die Menüpunkte bei Ihnen anders, ist die Reihenfolge dennoch dieselbe: App anlegen, Berechtigungen setzen, App installieren, Token abholen. Schritt 1 — App-Entwicklung öffnen Im Shopify-Adminbereich Einstellungen → Apps, dort rechts oben Apps entwickeln. Anschließend Apps im Dev Dashboard erstellen. Schritt 2 — App anlegen Im Dev Dashboard unter Apps die Schaltfläche App erstellen. Dann rechts Im Dev Dashboard starten wählen, einen beliebigen App-Namen eintragen — etwa Ghost — und Erstellen. Der Weg über die Shopify CLI auf der linken Seite ist für Entwickler gedacht und wird hier nicht gebraucht. Schritt 3 — Version mit App-URL und Berechtigungen veröffentlichen Nun wird festgelegt, was die App darf. Drei Angaben sind nötig: Feld Wert App-URL https://ghost.dako-it.com/shopifyCustom App in den Shopify-Adminbereich einbetten angehakt API-Zugriff → Bereiche die Liste aus dem nächsten Abschnitt Zum Schluss rechts oben Veröffentlichen. Die Berechtigungen Die Bereiche werden als kommagetrennte Liste in das Feld eingetragen — am besten vollständig kopieren und einfügen: read_analytics,read_app_proxy,write_app_proxy,read_assigned_fulfillment_orders,write_assigned_fulfillment_orders,read_audit_events,read_customer_events,read_cart_transforms,write_cart_transforms,read_all_cart_transforms,read_validations,write_validations,read_cash_tracking,write_cash_tracking,read_channels,write_channels,read_checkout_branding_settings,write_checkout_branding_settings,write_checkouts,read_checkouts,read_companies,write_companies,read_custom_fulfillment_services,write_custom_fulfillment_services,read_custom_pixels,write_custom_pixels,read_customers,write_customers,read_customer_data_erasure,write_customer_data_erasure,read_customer_merge,write_customer_merge,read_delivery_customizations,write_delivery_customizations,read_price_rules,write_price_rules,read_discounts,write_discounts,read_discounts_allocator_functions,write_discounts_allocator_functions,read_discovery,write_discovery,write_draft_orders,read_draft_orders,read_files,write_files,read_fulfillment_constraint_rules,write_fulfillment_constraint_rules,read_fulfillments,write_fulfillments,read_gift_card_transactions,write_gift_card_transactions,read_gift_cards,write_gift_cards,write_inventory,read_inventory,write_inventory_shipments,read_inventory_shipments,write_inventory_shipments_received_items,read_inventory_shipments_received_items,write_inventory_transfers,read_inventory_transfers,read_legal_policies,write_legal_policies,read_delivery_option_generators,write_delivery_option_generators,read_locales,write_locales,write_locations,read_locations,read_marketing_integrated_campaigns,write_marketing_integrated_campaigns,write_marketing_events,read_marketing_events,read_markets,write_markets,read_markets_home,write_markets_home,read_merchant_managed_fulfillment_orders,write_merchant_managed_fulfillment_orders,read_metaobject_definitions,write_metaobject_definitions,read_metaobjects,write_metaobjects,read_online_store_navigation,write_online_store_navigation,read_online_store_pages,write_online_store_pages,write_order_edits,read_order_edits,read_orders,write_orders,write_packing_slip_templates,read_packing_slip_templates,read_payment_terms,write_payment_terms,read_payment_customizations,write_payment_customizations,read_privacy_settings,write_privacy_settings,read_product_feeds,write_product_feeds,read_product_listings,write_product_listings,read_products,write_products,read_publications,write_publications,read_purchase_options,write_purchase_options,write_reports,read_reports,read_resource_feedbacks,write_resource_feedbacks,read_returns,write_returns,read_script_tags,write_script_tags,read_shopify_payments_provider_accounts_sensitive,read_shipping,write_shipping,read_shopify_payments_accounts,read_shopify_payments_payouts,read_shopify_payments_bank_accounts,read_shopify_payments_disputes,write_shopify_payments_disputes,read_content,write_content,read_store_credit_account_transactions,write_store_credit_account_transactions,read_store_credit_accounts,write_theme_code,read_themes,write_themes,read_third_party_fulfillment_orders,write_third_party_fulfillment_orders,read_translations,write_translations,read_pixels,write_pixels Die Liste bitte nicht kürzen. Sie deckt alle Bereiche ab, die die Schnittstelle nutzt. Fehlt ein Bereich, bricht später genau die Übertragung ab, die ihn braucht — mit einer Rechtemeldung, die schwer einzuordnen ist. Einzelne Bereiche muss Shopify erst freigeben, bevor sie in eine Version aufgenommen werden können. Shopify weist im Feld darauf hin und bietet dafür Zugriff anfordern an. Betrifft das Kundendaten, gehört die Freigabe beantragt, sonst bleiben Kunden und Bestellungen leer. Schritt 4 — App installieren In der Übersicht der App links den App-Namen wählen und unter Installationen die Schaltfläche App installieren betätigen. Schritt 5 — Token erzeugen Die installierte App erscheint im Shop links unten unter Apps. Beim Aufruf zeigt sie das Formular Shopify Zugangsdaten mit zwei Feldern: Feld im Formular Wo der Wert steht API-Key (Client-ID) Dev Dashboard → Einstellungen → Anmeldedaten → Client-ID Shared Secret (Client-Secret) dieselbe Stelle, Feld Schlüssel Der Schlüssel ist verdeckt. Über das Augensymbol lässt er sich anzeigen, über das Symbol daneben in die Zwischenablage kopieren. Nach Weiter wird das dauerhafte Access-Token angezeigt. Dieses Token wird nur einmal angezeigt. Es gehört vollständig kopiert und an einer sicheren Stelle abgelegt, bevor das Fenster geschlossen wird. Wer es verliert, muss den Schritt wiederholen. Das Token wird zusammen mit dem Shopnamen in FINN.ghost unter Shopify → Einstellungen → Shopdaten eingetragen. Siehe Shopdaten. Wenn das Token später nicht mehr geht Ursache Abhilfe der Schlüssel der App wurde rotiert Schritt 5 wiederholen und neues Token eintragen die App wurde deinstalliert Schritt 4 und 5 wiederholen eine Berechtigung fehlt Bereiche ergänzen, neue Version veröffentlichen, App aktualisieren Werden die Bereiche nachträglich geändert, genügt das Speichern nicht: Es muss eine neue Version veröffentlicht und die App im Shop aktualisiert werden. Erst dann gelten die neuen Rechte. Siehe auch Wenn etwas nicht im Shop ankommt. Nächster Schritt Läger und Standorte