Shopify Local Access Console

给客户 Shopify 建站配置权限。

默认按“新建可转让店铺”做客户新站:先在 Partner 后台建店,开发完成后转移所有权给客户。已有客户店铺需要改造时,再切到协作店铺模式。

00

店铺制作模式选择

给客户从 0 建站时,优先用“新建可转让店铺”。接手客户已有店铺时,才用“已有客户店铺”。

默认推荐:适合你给客户从头做新 Shopify 网站。 你在 Partner 后台创建 client transfer store / 面向客户的可转让商店,自己先开发制作,完成后把店铺所有权转移给客户。客户接收后选择套餐并续费。
从哪里开始 去 Partner 后台商店列表,点 Add store / 添加商店。
弹窗两个选项怎么选 客户正式新站选 Client transfer。Dev 只给测试、暂存和自用开发。
国家 / Country 怎么选 选客户的主国家,不是全球市场国家。它主要影响默认 Backup region。
全球业务怎么选 全球业务也要先定一个主国家。美国站和美元收款通常选 United States;不确定就先问客户。
制作期间谁有权限 店铺先在你的 Partner 账号下,能直接做主题、商品、应用和开发。
做好后怎么交付 在 Partner 后台转移所有权,客户接收并选套餐;你后续要再维护,就让客户补协作者权限。
用于客户已经有 Shopify 店铺,需要你进入原店改造。 这种模式必须看客户给你的账号权限。能进店铺后台,不代表能创建 app、安装 app、配置 scopes 或读取 Admin API。
直接客户账号 客户把店主账号或拥有足够权限的员工账号给你操作。通常权限阻力最少,但要注意账号安全和责任边界。
合作者账号 客户批准你的 collaborator 访问。适合正规协作,但客户必须明确给到 Apps and channels、Develop apps、Online Store 等实际权限。
App 权限重点 Client ID + Client secret 只是 app 凭据。必须完成 Release / 发布版本 和 Install app / 安装 app 到当前客户店铺,B. 店铺功能/API 权限才算完成。
01

客户店铺与权限

新建可转让店铺做好后,也把生成的 myshopify.com 域名填这里。AI 和后端命令只读取当前应用的一个客户店铺。

账号管理
店铺权限设置

店铺强设置

这里记录当前实际使用的主题和开发目录。店铺前缀会自动带出成目录规则。

未设置
后台字段/API 动作前检查 未检查。创建或修改 metafields / metaobjects / files 前必须先检查。

保存后会同步写入本地账号库和 `store-map.json`。Codex 实际运行时只认当前应用店铺对应的强设置:店铺、主题目录、店铺根目录、Live 主题信息和店铺密码;浏览器账号库里的旧资源值不会覆盖强设置。

店铺域名在哪里看

  1. 打开 Shopify 后台。
  2. 看浏览器地址栏,找到类似 xxxxx.myshopify.com 的域名。
  3. 只复制这个域名,不要复制后面的路径。
A. 主题制作权限

如何获取主题访问令牌

  1. 进入 Shopify 后台,打开 Apps。
  2. 搜索并安装 Shopify 官方 Theme Access app。
  3. 打开 Theme Access,创建 developer password。
  4. 权限选择允许访问主题,生成后复制 password。
  5. 粘贴到上面的“主题访问令牌”。

这个令牌主要给我改主题用,比如拉取主题、上传主题修改。

B. 店铺功能/API 权限

这一组用于 Admin API、后台 app、安装授权、Webhook。只做主题外观时可以整组留空。

按这 5 步完成 Client ID、Client secret 和 app 安装

先判断账号类型:客户自己的店主/员工账号优先;合作者账号 / Collaborator account 需要客户给到 app 开发、安装 app、在线商店等权限。
  1. 进入真正的 Dev Dashboard 先点 打开当前店铺 Develop apps。
    看到 Build and manage apps in your Dev Dashboard 时,改点 打开 Shopify Dev Dashboard。
    如果出现 This store will be right back,先回店铺后台确认账号和开发权限。
  2. 创建应用 / Create app 在 App name 填一个能认得出来的名字,然后点 Create。建议写 Local Dev Access 或客户店铺名。
  3. 保存 app 页面 URL 复制地址栏里 https://dev.shopify.com/dashboard/.../apps/... 这一段,填到下面的 Dev Dashboard app 页面 URL。
  4. 选权限并发布 App URL 先可填占位;Scopes 按下面的 整站制作推荐 勾选;最后点 Release。
  5. 用自定义分发安装 选 Custom distribution,填目标店铺域名,点 Generate link。
    重点:以后用这个生成的 install link 打开安装页,不要只点概览页 Install。
    完成标准:店铺后台 Apps / 应用 里能看到这个 app。
    打开这个 app 概览页
  6. 复制凭据 打开 Settings,把 Client ID 和 Client secret 分别填到下面两个输入框。

整站制作推荐 scopes

权限选择提示: All APIs 只是筛选显示范围,不是一键全选。不要把所有 checkbox 都勾上。
新手推荐: 每个客户店铺创建一套 app 凭证,先按 整站制作推荐包 逐个搜索勾选;后面具体项目需要更多权限时,再单独补。
必勾 · 商品/集合数据 Admin API → Products read_products write_products
必勾 · 页面/文章/博客 Admin API → Store content read_content write_content
必勾 · 在线商店页面 Admin API → Online Store Pages GraphQL API read_online_store_pages write_online_store_pages
必勾 · 导航菜单 Admin API → Navigation API read_online_store_navigation write_online_store_navigation
必勾 · 店铺文件 / Shopify Files 图库 Admin API → Files read_files write_files
必勾 · Metaobjects / 结构化内容 Admin API → Metaobjects read_metaobjects write_metaobjects
必勾 · Metaobject 定义 Admin API → Metaobject definitions read_metaobject_definitions write_metaobject_definitions
常用 · 主题模板 Admin API → Theme templates read_themes write_themes
常用 · App Proxy / 自定义路由 Admin API → App Proxy read_app_proxy write_app_proxy
常用 · 客户数据 Admin API → Customer read_customers write_customers
常用 · 订单 Admin API → Orders read_orders write_orders
常用 · 库存 Admin API → Inventory read_inventory write_inventory
常用 · 地点 Admin API → Locations read_locations write_locations
常用 · 折扣 Admin API → Discounts read_discounts write_discounts
常用 · 草稿订单 Admin API → Draft orders read_draft_orders write_draft_orders
常用 · 履约/发货 Admin API → Fulfillment services read_fulfillments write_fulfillments
按需 · 多语言 Admin API → Locales GraphQL Admin API read_locales write_locales
按需 · 翻译 Admin API → Translations GraphQL Admin API read_translations write_translations
按需 · 多市场/多币种 Admin API → Markets read_markets write_markets
按需 · 销售渠道发布 Admin API → Publications read_publications write_publications
按需 · 运费/配送 Admin API → Shipping rates read_shipping write_shipping
按需 · 退货 Admin API → Returns read_returns write_returns
按需 · 法律政策 Admin API → Legal Policies read_legal_policies write_legal_policies
按需 · 礼品卡 Admin API → Gift cards read_gift_cards write_gift_cards
按需 · 分析与报表 Admin API → Analytics / Reports read_analytics read_reports write_reports
谨慎 · 全部历史订单 Admin API → All orders read_all_orders
谨慎 · 客户付款方式 Admin API → Customer Payment Methods read_customer_payment_methods

每组后面的 Admin API → xxx 就是后台权限选择器里那一行的位置,直接搜 scope 名更快。清单是从后台选择器实际列出的 84 组 / 232 个 scope 里挑的(对照 1.txt),不存在的 scope 不会写进来。

必勾 7 组:商品/集合、页面/文章/博客、在线商店页面、导航菜单、店铺文件 / Shopify Files 图库、Metaobjects、Metaobject 定义。少任何一组都会卡住:只能改主题和商品,不能自动创建页面和菜单,不能上传 logo、页面图片、说明书到 Shopify Files,也不能做类似 ACF Repeater 的结构化产品内容。

主题说明:read_themes / write_themes(Admin API → Theme templates)属于「常用」不是「必勾」。常规主题开发走 Theme Access 令牌(在 Shopify 后台搜 “Theme Access” 生成,填到本页面的主题访问令牌里),用 shopify theme dev/pull/push 就够了,不需要这两个权限。只有绕开 CLI、直接用 Admin API 读写主题文件 / 发布主题时才要勾 —— 注意 write_themes 能直接改线上店面,属于高危。

文件权限说明:上传 logo.png、产品资料图、PDF、说明书到 Shopify 后台“内容 / 文件”时,必须有 read_files 和 write_files。缺少这组权限时,Admin API 会在 stagedUploadsCreate 这一步返回 ACCESS_DENIED。

敏感权限:read_all_orders(Admin API → All orders)和 read_customer_payment_methods(Admin API → Customer Payment Methods)属于更敏感权限,如果页面不允许、提示审核,或者暂时用不到,就先不勾。客户付款方式只有 read、没有 write,别去搜 write_customer_payment_methods,那条不存在,勾了会让创建版本直接失败。

App Proxy 说明:这组有 read_app_proxy 和 write_app_proxy 两条(Admin API → App Proxy)。要新增/修改 /apps/xxx 这类站内短路径就勾上,并且同时在 app 配置里加 [app_proxy] 段(prefix / subpath / url)。注意:Shopify 官方 scope 参考文档目前只收录了 write_app_proxy、没有 read_app_proxy,属于文档漏收,一律以后台权限选择器实际列出的为准。

发布后必须重新安装:改完权限范围后,要创建新版本并发布,再用 Custom distribution 生成安装链接重新安装到当前店铺;只改 scopes 不重新安装,Admin API 仍会返回 ACCESS_DENIED。

App URL / Redirect / Webhook 怎么看:Client ID 和 Client secret 是功能/API 权限的基础。App URL 和 Redirect URL 是开发可打开的后台 app 时需要;Webhook 只在要接订单、商品、库存等事件时需要。

C. App 开发 / Admin UI Extension 权限

这不是 scopes: 这一组是 Shopify Dev Dashboard / Partner 组织里的 app 开发权限。它决定 AI 能不能创建 app、生成 app extension、部署和发布 app 版本;不是店铺 Admin API 的 checkbox scopes。
权限对比说明 这两组权限用途不同,避免把 Admin API scopes 和 App 开发权限混在一起。
B. 店铺功能/API 权限 用 Client ID + Client secret 换取 shpca_ token,读写商品、页面、metafields、metaobjects、files。
C. App 开发权限 让服务器上的 Shopify CLI 能创建/绑定 app,生成 extension,执行 shopify app deploy 和发布 app version。
D. 正式店铺安装权限 让目标店铺可以安装已发布的 app。先从 Dev Dashboard 的 app 列表进入当前 app,再用当前 app 自己的安装链接去安装。
  1. 先判断账号身份 如果当前账号在组织用户列表里显示为 组织所有者 或 店主,通常已经有 App 开发权限,不需要再添加用户。直接跳到“授权服务器 CLI”。如果不是所有者/店主,才继续添加或邀请用户。
  2. 进入组织设置 打开 Dev Dashboard 组织 222461171 后,不要点应用卡片。点击左下角 组织设置,再找成员、用户或权限相关页面。如果看不到“组织设置”,说明当前账号不是这个组织成员,需要先让组织管理员邀请。
  3. 不是店主时:加用户 在 组织设置 里找到 Team / Users / Collaborators / Members 之类的成员入口,把要用于开发的账号邀请进组织。不要把账号密码发给 AI。
  4. 不是店主时:给 Apps 权限 给这个账号开启 Apps 相关权限。页面名字可能不同,但至少要包含:创建 app、管理 app、生成/部署 app extensions、发布 app versions。看不懂时,直接给 Apps 相关全权限。
  5. 授予店铺协作权限 如果 app 要安装或调试到某个店铺,在店铺后台 Settings → Users and permissions 或合作者权限里,确认账号有:Apps and channels、Develop apps、Products、Online store / Themes、Settings / Custom data。
  6. 授权服务器 CLI 点击上面的 生成最新设备码,服务器会运行 shopify auth login。执行与验证输出 面板顶部会直接显示 设备码 和 链接。设备码和链接 不是固定的,每次运行都会重新生成,并且短时间后会过期。你用有权限的账号打开当次给出的链接,输入当次设备码完成授权。
  7. 检查 app 权限 点击 检查 app 权限,如果当前新 app 的开发权限已可用,就直接提示 当前店铺的 app 权限可用。如果不可用,会继续提示你重新做设备码授权,并再次给出最新设备码和授权链接。
做完后自查: 能打开 Dev Dashboard 组织。 合作者账号在组织成员里。 合作者账号有 Apps 相关权限。 需要调试的目标店铺已给协作权限。 服务器上的 Shopify CLI 设备码登录成功。

重要区别:增加 scopes 只能扩大 shpca_ token 的店铺数据权限;App 开发 / Admin UI Extension 权限解决的是 app 本身的创建、部署和发布权限;正式店铺安装权限解决的是已发布 app 能不能真正安装进目标店铺。

D. 打开 app 列表 / 安装 app 到店铺

这是安装流程: app 已经创建、部署、发布后,还必须安装到具体店铺,后台产品编辑页里的 Admin UI Extension 才会出现。这个流程和 C 的 CLI 设备码登录不是一回事。
  1. 打开我的 app 列表 先打开 我的 app 列表,找到当前这次开发的 app。不要混用别的 app 或旧链接。
  2. 确认 app 已发布版本 进入这个 app 的版本页,确认最新版本已经发布。刚改过 scopes 或 extension 时,先让 AI 执行 shopify app deploy。
  3. 生成安装链接 在这个 app 的 Distribution / Custom distribution 里生成或复制安装链接。链接只对应当前 app,换 app 就要换链接。
  4. 安装到目标店铺 用有安装权限的账号打开链接,确认目标店铺后安装。
  5. 安装账号需要的店铺权限 账号至少要有 Apps and channels / 安装和管理 app 权限。后续要检查后台编辑块,再补 Products、Settings / Custom data、Online store / Themes。
  6. 安装后检查 安装完成后,打开对应后台页面,确认 app block / extension 出现即可。
做完后自查: Custom distribution 安装链接已生成。 目标店铺已安装这个 app。 目标后台页面能看到对应的 app block / extension。
我手里已经有 Admin API access token 少数旧 app 或自定义 app 才用。新客户建站一般不用点开。

如果 Shopify 页面直接给了一个 Admin API access token,可以填这里;如果你已经填写 Client ID / Client secret,这里留空。

未应用账号只存在浏览器本机。后端和 AI 运行配置只能看到“当前应用账号”。

02

本机环境

确认这台电脑具备 Shopify 本地开发基础。

Node.js检测中
npm检测中
Shopify CLI检测中
Git检测中
02

自动 alt

只处理全店图片里还没有 alt 的项,生成后直接写回 Shopify 文件。

正在读取图片统计。
等待加载。
只会补空值,不会覆盖已有 alt。

Access Modules

通用权限配置

1

CLI 环境

检测本机是否已安装 Shopify CLI。

npm install -g @shopify/cli@latest
2

主题权限

填写主题访问令牌后,可读取、拉取和修改主题。

shopify theme list --store your-store.myshopify.com
3

Admin API 权限

填写 Admin API token 后,可验证店铺 API 访问。

GraphQL: shop { name myshopifyDomain }
4

同步 Live 主题到本地

把当前 Live 主题同步到当前店铺本地主题目录,后续只从这个目录按文件推送回 Live。

shopify theme pull --store your-store.myshopify.com --path theme
5

店铺一次性初始化

只在新店铺或主题基线变更时执行:建立店铺目录、记录 Custom theme baseline,并生成首次完整索引。

node scripts/shopify-store-bootstrap.js
6

App 开发

可新建 Shopify app,或使用已有 app key/secret 调试。

npm init @shopify/app@latest shopify-app
7

每次任务索引

每次 Codex 开始 Shopify 任务前都必须运行:刷新主题源码、页面、产品、集合、文章、metaobjects、files、菜单索引。

node scripts/shopify-incremental-index.js
03

执行与验证输出

命令输出、权限验证结果和下一步提示会显示在这里。

等待操作。
04

提示词建议

可以直接复制给执行任务的提示词,也可以按下面的拆分方式逐步下发。

整站仿站总提示词

我需要使用当前 http://shopify.svipf.svipwebs.com/ 的应用的店铺 cakf01-sfxuxijc.myshopify.com 和对应的权限(这是一个全新的店铺),执行整站制作仿站任务,对标网站 www.xxxxx.com,需要各个页面尽可能接近,制作过程需要严格按照 Codex 里的 Shopify 的 skill 的规范,以及 Shopify 主题开发的基本规范。全程自动执行,需要先分解整个任务,然后按各个任务逐个完成并验收。当前 cakf01-sfxuxijc.myshopify.com 店铺里实际使用的主题,只是系统初始设置的主题,你需要根据任务需要,选择及安装最适合的主题,并进行完整网站制作。资料都先用对标网站的占位资料。

新手怎么填

给客户做 Shopify 新站,把权限分成两套:主题制作权限填 Theme Access token;店铺功能/API 权限填 Client ID、Client secret,并按需要补 App URL、Redirect URL、Webhook URL。已有 Admin API token 的情况放在折叠区里,平时不用管。