Actualidad empresarial BlackHold News
Buscar en BlackHold News
Desarrollador gestionando credenciales y tokens de una aplicación Shopify

Shopify da siete días para recuperar una migración de tokens fallida sin reautorizar la app

Shopify ha hecho más resistente la migración desde tokens offline sin caducidad hacia expiring offline access tokens. Desde el 29 de septiembre, si una app pierde la respuesta inicial del intercambio o no consigue guardarla, puede repetir la misma solicitud con el token original durante un máximo de siete días y recuperar el mismo par de access token y refresh token, según el changelog oficial de Shopify.

Qué problema resuelve la nueva ventana de recuperación

Durante una migración sin sesión de usuario, un timeout, un fallo de red o un error al persistir credenciales podía dejar a la app sin el nuevo par aunque Shopify ya hubiera procesado el intercambio. Eso podía obligar al merchant a volver a abrir la aplicación para restaurar el acceso.

Con el nuevo comportamiento, una repetición elegible con el mismo token original y las mismas credenciales de cliente devuelve el mismo par que se emitió en el primer intento.

La recuperación dura siete días y no reinicia todo

Shopify puede extender la caducidad del access token cuando recupera la respuesta, pero no prolonga la vida del refresh token. La ventana termina al superar siete días, cuando la aplicación refresca correctamente el par o cuando otra adquisición de token sustituye esas credenciales.

El token offline original continúa invalidado para llamadas normales a Admin API. Durante ese periodo solo sirve como referencia para recuperar el intercambio perdido.

Qué debe cambiar una integración

No es obligatorio modificar un flujo que ya funciona. La mejora permite añadir una política de reintento controlada antes de pedir al merchant una nueva autorización. El equipo debe guardar juntos access token, refresh token y fechas de expiración y tratar el token antiguo como no utilizable para llamadas de negocio.

Si Shopify responde con invalid_subject_token, la recuperación ya no está disponible y habrá que obtener nuevas credenciales mediante un flujo soportado.

Qué debería revisar una agencia o pyme con apps propias

Conviene simular una pérdida de respuesta en un entorno de desarrollo, validar que el reintento devuelve las credenciales esperadas y documentar qué ocurre si la persistencia falla varias veces. Después de una migración correcta, el token antiguo debería retirarse de almacenes de secretos y logs para reducir exposición.

Para equipos que mantienen ecommerce e integraciones, también conviene revisar el nuevo uso de app intents en Shopify Sidekick, el checkout mediante WebMCP, las métricas y logs de apps personalizadas, la actualización de GitHub CodeQL, el parche crítico de GitLab y la adopción de passkeys empresariales.

Fotografía: Lukas Blazek / Pexels.

Scroll al inicio