Choisir la limite
Décidez quels identifiants de produit, de variante et d'inventaire seront l'identité DPP. Gardez cette correspondance explicite pour qu'un changement de catalogue ne puisse pas créer accidentellement une seconde identité publique.
- Documenter la source de vérité
- Utilisez des identifiants externes stables et des clés d'idempotence
S'authentifier avec le moindre privilège
Utilisez les modèles d'authentification actuels et les jetons de session officiels de Shopify. Demandez uniquement les étendues nécessaires pour le flux de travail sélectionné et faites tourner les identifiants via les contrôles du fournisseur.
- Gardez les secrets d'application hors du référentiel
- Enregistrez les événements d'installation et de désinstallation
Importer, valider et afficher les conflits
Mettez les données en état de préparation, normalisez-les et affichez un conflit lorsque la valeur du commerçant diffère d'une valeur DPP revue. Ne jamais écraser silencieusement.
- Rendez les nouvelles tentatives sûres
- Conservez un reçu d'importation et un rapport d'erreur
Écrivez dans les champs possédés
Mappez les valeurs approuvées aux métachamps ou métaobjets appartenant à l'application. Conservez l'attribution de la source et l'état de révision dans DPP Grid plutôt que de les cacher dans un extrait de vitrine.
- Publiez uniquement les valeurs approuvées
- Gardez les preuves privées des fournisseurs hors de la sortie de la vitrine
Affichez un lien de vitrine accessible
Une extension thème-application peut exposer un lien de passeport ou un panneau de sécurité sans injection arbitraire de script. Fournissez un texte de secours et testez le comportement au clavier, mobile et selon la langue.