EN
Shopify 知识库 · 指南

Shopify App Review:让审核员能够进入、理解并完成测试

从审核员的实际操作路径整理 Shopify App 提交前准备,覆盖应用安装、认证、测试账号、演示数据、截图视频、合规 Webhook,以及比自动跨域跳转更可恢复的 reviewer 入口设计。

Shopify App Review 不是只检查 listing 文案。审核员需要从安装开始,完成认证、进入应用、执行核心工作流,并验证权限、计费和卸载等行为。任何一步依赖开发者口头解释、临时账号或隐蔽跳转,都会让审核变得不确定。

本文按 2026-09-20 的 Shopify 官方资料核验。App Store 要求会变化,正式提交前仍应重新检查当前要求,并在 Shopify App Store review 页面运行自动检查。

先设计审核路径

把审核员的路径写成可以独立执行的流程:

安装 App
  → Shopify 认证
  → 进入应用首页
  → 如需外部账号,进入 reviewer 登录说明页
  → 使用预置账号
  → 完成核心功能
  → 查看结果与费用
  → 卸载或退出

每一步都要说明预期结果和失败后的恢复入口。Shopify 的通过审核指南要求提交前测试 App URL、重定向和 OAuth 安装流程;使用 Shopify 管理安装的 App 应按对应流程验证,而不是额外复制旧式 OAuth。

Reviewer 入口不要立即跨域跳转

如果审核账号由外部身份系统管理,专用 /reviewer 页面比打开即跳转更容易理解。页面可以只包含:

  • Shopify App Review access 标题。
  • 说明该入口仅用于 Shopify 审核。
  • Continue to reviewer sign-in 主按钮。
  • 返回普通登录的次要入口。
  • 关于账号用途和权限范围的简短说明。

点击按钮后再进入外部登录。这样做是体验建议,不是 Shopify 强制页面结构。它的价值在于审核员能看见将要发生什么;遇到第三方 Cookie、弹窗或认证错误时,也有一个稳定页面可以返回。

Reviewer 页面不应被搜索引擎收录,不应显示真实密码,也不应绕过正常认证。它只负责解释和进入审核模式。

测试账号与数据

审核账号应当:

  • 在提交前实际登录验证。
  • 不要求短信、人工批准或开发者临时发送验证码。
  • 只拥有演示核心功能所需权限。
  • 使用稳定的测试数据,不依赖即将过期的记录。
  • 能在重复测试后恢复到可继续操作的状态。

如果应用按组织或成员授权,说明账号进入哪个组织、应该选择哪家测试店,以及哪些行为会写入数据。不要让审核员猜测入口或自行创建复杂前置数据。

认证与嵌入式应用

嵌入式应用需要正确使用 App Bridge 与当前认证方式。Shopify 的 ID token 文档说明,App Bridge 向前端签发 ID token,它在签发一分钟后过期;后端验证其 claims 后再换取 access token。ID token 用于认证用户,不能用来调用 Shopify API。ID tokens。

审核前至少验证:

  • 安装后立即进入正确认证流程。
  • 认证完成后进入应用界面,而不是空白页或循环跳转。
  • 刷新、直接打开深层链接和 token 过期后能够恢复。
  • 移动端或窄屏下仍能完成主要任务。
  • 广告拦截或浏览器限制导致认证失败时,有明确错误和重试入口。

Listing 与演示材料

Listing 的功能描述、截图、视频和测试说明必须指向同一套真实能力。Shopify 的 App Store 最佳实践建议提供清晰的桌面截图、上下文说明和可演示应用价值的材料。App Store 最佳实践。

准备材料时:

  • 截图展示真实 App UI,裁掉浏览器杂项和敏感信息。
  • 视频从安装或登录开始,完整走通主要工作流。
  • 测试说明与测试凭据填进提交表单,给出精确入口、账号、操作步骤和预期结果。
  • 定价说明与应用内实际门禁一致。
  • 不在截图里展示个人信息、真实商家数据或无法证明的结果承诺。

Webhook、隐私与卸载

通过 App Store 分发的应用必须响应数据主体请求,无论是否采集个人数据,对应三个强制 Webhook:customers/data_request、customers/redact 和 shop/redact。HMAC 校验失败的合规请求必须返回 401 Unauthorized,shop/redact 在店主卸载应用 48 小时后送达。隐私合规。

审核前验证:

  • 三个强制 Webhook 均已配置并能接收 JSON 请求。
  • 有效请求返回成功状态,无效签名返回 401。
  • app/uninstalled 后 token 和访问权限失效。
  • 延迟到达的 shop/redact 不会因为实现错误而跳过,也不会误删另一有效安装的数据。
  • 卸载重装不会读取上一安装遗留的 Session。

提交前清单

  • App Store review 页面的自动检查已运行,并理解仍未通过的具体原因。
  • 应用使用当前受支持的 API 版本和已发布配置。
  • App URL、回调 URL、Webhook URL 和 TLS 均指向正式环境。
  • 审核账号、测试店与演示数据可以重复使用。
  • 核心工作流不需要开发者实时协助。
  • Listing、定价、隐私政策、支持信息、截图与视频完整。
  • 认证、权限、计费、失败状态、卸载和重装已经实际操作。
  • 提交联系邮箱能够收到 Shopify 邮件。

Shopify 明确提醒,提交带错误的应用、beta 版本、不满足要求或信息不完整的提交,会拖慢审核流程,甚至导致应用无法通过。提交审核

最好的审核准备不是写更长的说明,而是让陌生人仅凭说明就能稳定完成一次真实流程。