权限与数据访问

Workflow Trigger Extensions 安装时不请求任何数据访问权限。所有可读取的资源均需用户主动选择并逐一授权,因此该应用只能访问您的工作流实际所需的数据。

授予权限

  1. 在应用导航中打开**“权限”**。
  2. 找到包含所需数据的卡片。
  3. 单击**“授予**”,然后在Shopify的对话框中确认。

每张卡片都会注明其解锁的触发条件,因此您可以根据所需的触发条件倒推选择。撤销操作的原理相同,且立即生效。在“触发条件”页面启用某个触发条件时,系统会当场请求所需的权限,因此您也可以顺便授予权限。

“权限”页面,每个权限显示一张卡片,标题栏中保留“撤销所有”和“授予”选项
每项权限对应一张卡片,上面列出了该权限解锁的触发条件。点击“授予剩余权限”按钮,即可在单个Shopify对话框中一次性授予所有未授予的权限。
Shopify
“Grant all”和“Grant remaining”会在一个Shopify对话框中请求所有缺失的信息。“”仅请求该卡片自身的数据。

权限

权限 解锁
产品、变体和系列数据的访问 产品、变体和系列触发器及其元字段
客户数据访问 客户触发器、标签、备注、状态、营销同意以及客户元字段
订单数据访问 订单触发器、订单明细、履约、财务状态和订单元字段
《命令草案》数据访问 B2B 和批发工作流的订单触发条件草案
企业及企业地址数据访问(B2B) 公司、公司所在地和公司联系方式触发器
折扣数据访问 完整的折扣生命周期(包括到期)
库存数据访问 按地点划分的库存和变体成本触发条件
位置数据的访问 位置生命周期触发器
市场数据访问 市场生命周期触发因素
出版物数据访问 在销售渠道上发布和下架的产品
博客、博客文章和页面数据的访问 网店内容触发因素:博客、博文和页面(投票)
元对象数据访问 元对象条目触发器
Storefront 行为访问 由该应用的网页像素触发的商店前端和结账触发器:商品、系列和购物车浏览、购物车变更、搜索、结账错误、折扣码被拒、已登录访问和B2B访问,以及自定义商店前端触发器

受保护的客户数据

少数触发器会读取个人数据:客户姓名、电子邮件、电话和地址;订单收货地址;订单草稿中的电子邮件和地址。这些数据在权限基础上需要用户主动同意,并在“权限”页面上标注为_(主动同意、受保护数据)_。

启用后:

  • 该应用仅读取这些特定字段,
  • 这些值在静止状态下加密的,并且
  • 它们仅在 Flow 触发器触发时才被解密,并且仅转发至 您自己的工作流程。

Storefront 行为访问

该权限与其他权限有三个不同之处,在授予该权限之前,了解这些区别非常重要。

**它分析的是购物者的行为,而非商店记录。**其背后是Shopify的read_customer_events权限范围,该权限与write_pixels权限一同授予,以便该应用能在您的网店中安装一个网络像素。仅凭该权限本身不会收集任何数据。当首个网店触发器被启用时,网络像素才会被安装;在没有网店触发器处于启用状态时,它不会发送任何数据。

**Shopify 的权限对话框所涵盖的范围比该应用的实际功能更为广泛。**当您授予该权限时,Shopify 会显示一条关于敏感数据、设备及活动信息的警告。该文本由 Shopify 提供,对于所有请求该权限范围的应用而言内容完全相同,且描述了该权限范围可能允许的最为广泛的情况。该应用实际发送至其自身服务器的内容是商业上下文: 产品、变体、系列、购物车和结账的 ID 及标题、数量和价格、搜索词、结账错误信息、被拒绝的折扣码、购物者登录时的客户 ID,以及已登录 B2B 买家的公司 ID、位置 ID 和名称,此外还包括任何 Web 请求中包含的 IP 地址。 该应用绝不会发送购物者的姓名、电子邮件地址、电话号码或邮政地址,也绝不会转发礼品卡代码等其他结账字段。

**是否收集任何数据取决于您的顾客是否同意。**该像素会遵守您店铺的客户隐私设置。对于未同意分析数据的顾客,其浏览器中将不存储该像素,相关事件也永远不会传送到我们这里,不会产生任何费用,也不会触发任何工作流。作为店铺所有者,您仍需负责从访客处获取该同意。

Storefront 事件会与您的其他“事件历史记录”一起存储,并按照相同的计划进行删除。有关触发器本身的详细信息,请参阅 Storefront 触发器

订单历史记录窗口

默认情况下,订单快照的起始时间范围为最近 60 天,这是 Shopify 默认授予的范围。如果您的工作流需要检测更早订单的变更,请在“权限”页面中申请“扩展订单历史记录”范围,并扩大时间范围。

如果您撤销了一项权限

依赖于该权限的触发器将立即停止触发。您的设置和工作流配置将被保留,因此重新授予该权限后,这些设置和工作流配置将恢复。变更检测将从一个新的基线开始继续,而非重现权限被撤销期间发生的情况。

“撤销所有权限”的确认对话框
首先撤销所有请求,并说明其含义:你的触发器仍处于开启状态,只是在你不再次授予访问权限之前,它们无法触发。