Connecter votre boutique
Deux points d'entrée : connecter une boutique Shopify que vous gérez déjà, ou vous en faire attribuer une. Ce que chacun autorise, et ce qui survit à un transfert de propriété.
Rien dans BoostEcom ne travaille sur des suppositions à propos de votre boutique. Chaque System, chaque spécialiste et chaque chiffre lit une boutique connectée : c'est donc la première étape, et c'est elle qui décide de ce que l'IA peut voir.
Chemin 1 : connecter une boutique que vous gérez déjà
C'est l'installation OAuth standard de Shopify. Vous approuvez un
ensemble de scopes, et ces scopes forment un plafond dur : aucun
System, aucun outil, aucun agent ne peut aller au-delà. Si vous approuvez
read_products mais pas read_orders, le Conversion Analyzer travaille
à partir du catalogue et signale ce qu'il n'a pas pu voir, au lieu de
deviner la moitié manquante.
Le token d'accès est chiffré au repos en AES-256-GCM. Aucune API ne le renvoie, il n'apparaît dans aucun log et il n'est jamais affiché dans le tableau de bord.
La correspondance entre chaque droit Shopify et la capacité qu'il ouvre figure dans Outils MCP et scopes. Le même catalogue contrôle les outils des agents et le serveur MCP : il n'y a qu'une seule réponse, pas deux.
Chemin 2 : vous faire attribuer une boutique
Si vous n'avez pas encore de boutique, l'assistant en prélève une dans une réserve de boutiques de développement Shopify créées à l'avance.
Cette réserve répond à une limite de la plateforme, pas à un choix de
conception : l'API Partner publique de Shopify n'a pas de mutation
devStoreCreate, donc personne ne peut créer une boutique à la demande.
L'équipe ops les crée à l'avance ; l'assistant en attribue une de façon
atomique en quelques millisecondes, plus vite qu'un appel de création ne
l'aurait fait s'il existait.
Si la réserve est vide, le parcours continue : vous passez sur liste d'attente au lieu d'être bloqué, et l'équipe ops est alertée.
Le transfert de propriété
Une boutique de développement doit devenir la vôtre, et Shopify n'expose pas non plus cette opération par API. Le transfert se déclenche depuis le Partner Dev Dashboard ; vous recevez un e-mail, puis vous disposez de 7 jours pour l'accepter et choisir un plan payant.
La machine à états suit CLAIMED → TRANSFER_REQUESTED → TRANSFERRED.
L'acceptation est détectée automatiquement en interrogeant
régulièrement shop.plan_name : une boutique de développement répond
partner_test ou affiliate, et toute autre valeur désigne un vrai
plan, donc un transfert abouti.
La connexion survit au transfert. La custom app installée avant la passation continue de fonctionner pour le nouveau propriétaire : vous n'avez aucune autorisation à redonner après l'acceptation. Le problème est réglé en amont plutôt que rattrapé après coup.
Après le lancement
L'assistant de boutique déroule 29 jalons : 13 s'exécutent automatiquement, 16 sont des étapes guidées qui se valident en un clic. Ce partage ne relève pas de la paresse : les règles anti-abus de Shopify font passer chaque installation d'app tierce par l'OAuth du marchand lui-même, et aucune plateforme ne peut donc l'automatiser. Tout le reste (thème, produits, collections, pages, menus, blog, pages légales, SEO) est automatisé.
La tâche planifiée launch-tick tourne toutes les 15 minutes : elle
exécute les jalons automatiques dans l'ordre de leurs dépendances et
détecte les transferts acceptés.
Déconnecter la boutique
POST /api/integrations/shopify/revoke met fin à la connexion. Pour le
sort des données ensuite, y compris les webhooks d'effacement imposés
par Shopify, voir Données et confidentialité.