# Une application Shopify conçue et mise en production de bout en bout

> Développement d'une application Shopify complète, de l'installation sur une boutique jusqu'à son intégration visuelle dans le thème.

- Source canonique : [https://allaux.fr/realisations/application-shopify-complete](https://allaux.fr/realisations/application-shopify-complete)
- Langue : FR
- Dernière mise à jour : 2026-07-26

## Le contexte

Une application Shopify ne se limite pas à un bout de code qui tourne quelque part : elle doit s'installer proprement sur une boutique, s'authentifier de façon sécurisée, réagir aux événements de la boutique en temps réel, et pouvoir s'intégrer visuellement dans le thème sans que le marchand n'ait à toucher au code. C'est ce périmètre complet qui a été construit : une application capable d'être installée sur n'importe quelle boutique Shopify éligible, pas un prototype limité à un cas particulier.

L'objectif était de couvrir l'ensemble de la chaîne technique attendue par Shopify pour une application distribuable, en respectant ses exigences de sécurité et de performance.

## Ce que j'ai fait

1. **Authentification OAuth** — Mise en place du flux d'installation et d'autorisation OAuth propre à Shopify, avec gestion des jetons d'accès par boutique installée.
2. **Réception des webhooks signés** — Écoute des événements envoyés par Shopify (commande créée, produit modifié, désinstallation de l'application), avec vérification systématique de la signature pour écarter toute requête falsifiée.
3. **Extension de thème** — Développement d'un bloc intégrable directement dans l'éditeur de thème Shopify, permettant au marchand de positionner la fonctionnalité sans écrire de code.
4. **Gestion du cycle de vie de l'application** — Prise en compte des cas de désinstallation, de changement de plan Shopify ou de facturation récurrente, pour que l'application reste cohérente sur toute la durée d'utilisation.

## Résultat

> L'application est fonctionnelle de l'installation à la désinstallation, avec une intégration visuelle dans le thème pensée pour être configurée par un marchand sans compétence technique.

## FAQ

### Pourquoi la vérification de signature des webhooks est-elle importante ?

Sans elle, rien ne garantit qu'une requête reçue provient réellement de Shopify plutôt que d'un tiers essayant de déclencher une action non autorisée sur l'application.

### L'extension de thème demande-t-elle une compétence technique au marchand ?

Non, c'est justement l'objectif : une fois l'application installée, le bloc s'ajoute au thème depuis l'éditeur visuel de Shopify, sans écrire de code.

### Que se passe-t-il si Shopify fait évoluer ses API ?

Shopify verse régulièrement de nouvelles versions d'API avec une période de transition ; l'application doit être suivie et adaptée à ce rythme pour rester compatible.

### Cette application peut-elle s'installer sur plusieurs boutiques en même temps ?

Oui, l'architecture OAuth mise en place gère par construction plusieurs boutiques installées simultanément, chacune avec ses propres accès et ses propres données.
