Shopify アプリに関する話題はこちら
悪意ある開発者が Shopify アプリを開発することを考えた時に Shopify の Admin API を利用すれば、Customer など個人情報に該当するリソースの取得・更新や ScriptTag を使って任意の(悪意ある)JavaScript を埋め込むことが可能になるという認識です。
もちろん公開前のアプリレビューなどで最低限の安全性は担保されると考えていますが、それ以外に上記のような不正な Shopify アプリを取り締まる仕組みのようなものはあるのでしょうか?
特にアプリリリース以降に上記のような悪意ある実装が紛れ込んだ際に検知する仕組みがあるのか、が気になっています。
解決済! ベストソリューションを見る。
成功
アプリは公開審査時に内容をチェックされますが、公開後も規約違反をしていないかとかのチェックは行われ、問題がある場合はパートナーに通知され、問題が解決されない場合は、公開停止などになったりします。
ただし、アプリに関する利用許諾はマーチャントとアプリ提供者の直接契約なので、基本的にはマーチャントの自己責任になると思います。(スマートフォンにアプリを入れて使うのと似ています。基本的なチェックはスマートフォンのプラットフォーム側が審査しますが、それ以外のプライバシーやデータについてはアプリのプライバシーポリシーや利用規約に準ずると思います)
成功
アプリは公開審査時に内容をチェックされますが、公開後も規約違反をしていないかとかのチェックは行われ、問題がある場合はパートナーに通知され、問題が解決されない場合は、公開停止などになったりします。
ただし、アプリに関する利用許諾はマーチャントとアプリ提供者の直接契約なので、基本的にはマーチャントの自己責任になると思います。(スマートフォンにアプリを入れて使うのと似ています。基本的なチェックはスマートフォンのプラットフォーム側が審査しますが、それ以外のプライバシーやデータについてはアプリのプライバシーポリシーや利用規約に準ずると思います)
サポートの選択肢が増えていく中、最適となる選択の判断が難しくなっているかと存じます。今回は問題の解決に最適となるサポートの選択方法を、紹介させて頂きます。 選択肢のご紹介...
By Mirai Oct 6, 20242023年初頭、Shopifyペイメントアカウント、及びShopifyアカウント全体のセキュリティを強化する為の変更が適用されました。ユーザーのアカウントセキュリティを強化す...
By Mirai Sep 29, 2024概要: 年末/年明けは、消費者が最もショッピングを行う時期の一つです。特に、ブラックフライデー・サイバーマンデー(BFCM)は、世界中で注目される大規模なセールイベントであ...
By JapanGuru Sep 25, 2024