Shopify アプリに関する話題はこちら
悪意ある開発者が Shopify アプリを開発することを考えた時に Shopify の Admin API を利用すれば、Customer など個人情報に該当するリソースの取得・更新や ScriptTag を使って任意の(悪意ある)JavaScript を埋め込むことが可能になるという認識です。
もちろん公開前のアプリレビューなどで最低限の安全性は担保されると考えていますが、それ以外に上記のような不正な Shopify アプリを取り締まる仕組みのようなものはあるのでしょうか?
特にアプリリリース以降に上記のような悪意ある実装が紛れ込んだ際に検知する仕組みがあるのか、が気になっています。
解決済! ベストソリューションを見る。
成功
アプリは公開審査時に内容をチェックされますが、公開後も規約違反をしていないかとかのチェックは行われ、問題がある場合はパートナーに通知され、問題が解決されない場合は、公開停止などになったりします。
ただし、アプリに関する利用許諾はマーチャントとアプリ提供者の直接契約なので、基本的にはマーチャントの自己責任になると思います。(スマートフォンにアプリを入れて使うのと似ています。基本的なチェックはスマートフォンのプラットフォーム側が審査しますが、それ以外のプライバシーやデータについてはアプリのプライバシーポリシーや利用規約に準ずると思います)
成功
アプリは公開審査時に内容をチェックされますが、公開後も規約違反をしていないかとかのチェックは行われ、問題がある場合はパートナーに通知され、問題が解決されない場合は、公開停止などになったりします。
ただし、アプリに関する利用許諾はマーチャントとアプリ提供者の直接契約なので、基本的にはマーチャントの自己責任になると思います。(スマートフォンにアプリを入れて使うのと似ています。基本的なチェックはスマートフォンのプラットフォーム側が審査しますが、それ以外のプライバシーやデータについてはアプリのプライバシーポリシーや利用規約に準ずると思います)
Shopifyの請求書の支払いが失敗したという通知を受け取って驚いたことはありますか。初めての支払いでエラーが発生したり、これまで何の問題もなく支払いできていたのに突然失敗し...
By Minami_ Sep 8, 20242023年2月、Shopifyはcheckout.liquidを廃止し、Checkout Extensibilityに移行することを発表いたしました。この新しいチェックアウト...
By JasonH Aug 15, 2024「味噌の可能性を、とき放つ」をコンセプトに、豊かな自然に恵まれた信州で味噌の製造販売を行う新田醸造。江戸末期に創業した老舗のみそ屋さんですが、2024年春、顧客層や販売範囲の...
By Minami_ Jul 30, 2024