権限とデータへのアクセス

Workflow Trigger Extensions インストール時にデータへのアクセスを一切要求しません。読み取り可能なリソースはすべてオプトイン方式で、個別に許可されるため、アプリがアクセスできるのは、ワークフローで実際に必要な情報のみに限定されます。

権限の付与

  1. アプリのナビゲーションから「**権限」**を開きます。
  2. 必要なデータに対応するカードを探してください。
  3. [Grant] をクリックし、Shopify のダイアログで確定します。

各カードには、そのカードが有効にするトリガーが記載されているため、希望するトリガーから逆算して設定することができます。無効化も同様の仕組みで、即座に反映されます。「トリガー」ページからトリガーを有効にすると、その場で必要な権限の確認が行われるため、その際に権限を付与することも可能です。

権限ごとに1枚のカードが表示される「権限」ページで、タイトルバーには「すべて取り消す」と「許可する」が表示されています
権限ごとに1枚のカードがあり、そのカードで有効になるトリガーが記載されています。「Grant remaining」を選択すると、不足しているすべての項目が「Shopify」ダイアログにまとめて表示されます。
Shopify
「Grant all」と「Grant remaining」では、Shopifyの1つのダイアログで不足しているすべての情報を要求します。一方、「Single card」では、そのカード自身のデータのみを要求します。

権限

許可 アンロック
製品、バリエーション、コレクションのデータへのアクセス 商品、バリエーション、コレクションのトリガー、およびそれらのメタフィールド
顧客データへのアクセス 顧客トリガー、タグ、メモ、ステータス、マーケティング同意、および顧客メタフィールド
注文データのアクセス 注文トリガー、明細、フルフィルメント、財務状況、および注文メタフィールド
データアクセスに関する命令案 B2Bおよび卸売ワークフロー向けの注文トリガーのドラフト
企業および企業の所在地データへのアクセス(B2B) 会社、会社の所在地、および会社の連絡先に関するトリガー
データアクセスの割引 有効期限を含む割引の全ライフサイクル
在庫データへのアクセス 拠点ごとの在庫およびバリエーションごとのコストトリガー
ロケーションデータのアクセス ロケーションのライフサイクル・トリガー
市場データへのアクセス 市場のライフサイクルにおけるトリガー
出版物・データへのアクセス 販売チャネルに公開された製品および公開が解除された製品
ブログ、ブログ記事、およびページのデータへのアクセス オンラインストアのコンテンツのトリガー:ブログ、ブログ記事、ページ(アンケート)
メタオブジェクトへのデータアクセス メタオブジェクトのエントリトリガー
ストアフロントの動作へのアクセス アプリのウェブピクセルから送信されるストアフロントおよびチェックアウトのトリガー:商品、コレクション、カートの閲覧、カートの変更、検索、チェックアウトエラー、割引コードの拒否、ログイン済みユーザーおよびB2Bユーザーの訪問、およびカスタムストアフロントトリガー

保護された顧客データ

ごく一部のトリガーでは、個人データ(顧客名、メールアドレス、電話番号、住所、注文の配送先住所、注文下書きのメールアドレスおよび住所)を読み取ります。これらは、権限の設定に加えてオプトインが必要であり、「権限」ページでは_(オプトイン、保護対象データ)_と表示されています。

有効にした場合:

  • このアプリは、それらの特定のフィールドのみを読み込み、
  • データは保存時に暗号化され、
  • これらは、Flowトリガーが作動した瞬間にのみ復号され、以下の宛先にのみ転送されます。 自分なりのワークフロー。

ストアフロントの動作へのアクセス

この権限は他の権限とは3つの点で異なり、付与する前にそれぞれについて知っておく価値があります。

**これは、店舗の記録ではなく、購入者の行動を読み取ります。**その背景には、Shopifyの「read_customer_events」スコープがあり、これは「write_pixels」と併せて付与されるため、アプリがストアフロントにウェブピクセルをインストールできるようになっています。この権限だけでは、何も収集されません。ピクセルは、最初のストアフロントトリガーがオンになったときにインストールされ、ストアフロントトリガーがオフの間は何も送信しません。

**Shopifyの同意ダイアログは、このアプリの実際の動作範囲よりも広範な内容となっています。**許可を付与すると、Shopifyは機密データ、デバイス情報、およびアクティビティ情報に関する警告を表示します。このテキストはShopifyが作成したものであり、このスコープを要求するすべてのアプリで同一の内容となっており、そのスコープが許可し得る範囲の中で最も広範な事項を説明しています。このアプリが実際に自社のサーバーに送信するのは、コマースコンテキスト、すなわち 商品、バリエーション、コレクション、カートおよびチェックアウトのIDとタイトル、数量と価格、検索キーワード、チェックアウトエラーのメッセージ、無効な割引コード、買い物客がサインインしている場合の顧客ID、およびサインイン済みのB2Bバイヤーの会社ID・所在地ID・名称に加え、あらゆるWebリクエストに含まれるIPアドレスです。 購入者の氏名、メールアドレス、電話番号、住所は一切送信されず、ギフトカードコードなどのその他のチェックアウトフィールドも転送されることはありません。

**情報の収集の可否は、購入者の同意によって決まります。**このピクセルは、貴店の顧客プライバシー設定に従います。分析情報の収集に同意していない購入者の場合は、ブラウザにドロップされ、そのイベント情報は当社に送信されることはありません。そのため、費用は一切かからず、ワークフローも開始されません。訪問者から同意を得る責任は、店舗オーナーである貴店にあります。

Storefrontのイベントは、その他のイベント履歴とともに保存され、同じスケジュールで削除されます。トリガー自体については、ストアフロントのトリガー を参照してください。

注文履歴ウィンドウ

注文のスナップショットは、デフォルトで過去60日分のデータが取得されます。これは、Shopifyがデフォルトで許可している期間です。ワークフローでそれより古い注文の変更を検出する必要がある場合は、「権限」ページから「注文履歴」のスコープを拡張し、期間を延長してください。

権限を取り消した場合

それに依存するトリガーは直ちに実行を停止します。設定やワークフローの構成は保持されるため、権限を再度付与すればそれらも復元されます。変更検出は、アクセスが取り消されていた間の履歴を再現するのではなく、新しいベースラインから再開されます。

「すべての権限を取り消す」の確認ダイアログ
まずすべての「ask」を取り消し、その意味を説明します。トリガーは有効なままですが、再度アクセスを許可するまでは発動しません。