API Keyのローテーションの必要性について

お世話になっております。

現在publicアプリを作成中のですが、

下記公式ドキュメントに

API keyのローテーションについて記載がありました。

https://help.shopify.com/en/api/getting-started/authentication/oauth/api-credential-rotation

ローテーションは必須なのでしょうか?

行わなかった場合にペナルティなど発生しますか?(banされるなど)

お手数をおかけしますが、ご回答のほどよろしくお願いいたします。

必須ではありませんので、参考にされる程度で良いかと思います。シークレットキーの管理は厳重にお願い致します。マーチャントのトークンを保存する場合は、生データではなくて、ハッシュでエンコードするなどがよろしいと思います。

1 Like