Välj gränsen
Bestäm vilka produkt-, variant- och lageridentifierare som ska vara DPP-identiteten. Håll den kopplingen tydlig så att en katalogändring inte av misstag kan skapa en andra offentlig identitet.
- Dokumentera sanningskällan
- Använd stabila externa ID:n och idempotensnycklar
Autentisera med minsta möjliga behörighet
Använd de aktuella officiella autentiserings- och sessions-token-mönstren från Shopify. Begär endast de behörigheter som behövs för det valda arbetsflödet och rotera referenserna via leverantörens kontroller.
- Håll apphemligheter utanför arkivet
- Registrera installations- och avinstallationshändelser
Importera, validera och visa konflikter
För in data i ett mellanlagringsläge, normalisera den och visa en konflikt när handlarens värde skiljer sig från ett granskat DPP-värde. Skriv aldrig över tyst.
- Gör omförsök säkra
- Behåll ett kvitto för import och en felrapport
Skriv igenom ägda fält
Kartlägg godkända värden till app-ägda metafält eller metaobjekt. Behåll källhänvisning och granskningsstatus i DPP Grid istället för att dölja dem i ett butikssnutt.
- Publicera endast godkända värden
- Håll privata leverantörsbevis utanför butikens visning
Visa en tillgänglig länk till butikens framsida
En tema-apputvidgning kan visa en passlänks- eller säkerhetspanel utan godtycklig skriptinjektion. Tillhandahåll en textåtergång och testa tangentbords-, mobil- och lokalbeteende.