# Baştan sona tasarlanıp yayına alınmış bir Shopify uygulaması

> Bir mağazaya kurulumundan temaya görsel olarak entegrasyonuna kadar eksiksiz bir Shopify uygulaması geliştirdim.

- Source canonique : [https://allaux.fr/tr/realisations/application-shopify-complete](https://allaux.fr/tr/realisations/application-shopify-complete)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Bağlam

Bir Shopify uygulaması sadece bir yerde çalışan bir kod parçası değildir: bir mağazaya düzgün şekilde kurulabilmeli, güvenli şekilde kimlik doğrulaması yapabilmeli, mağaza olaylarına gerçek zamanlı tepki verebilmeli ve satıcının koda dokunmasına gerek kalmadan temaya görsel olarak entegre olabilmelidir. İnşa edilen kapsam tam olarak buydu: belirli bir kullanım senaryosuyla sınırlı bir prototip değil, uygun herhangi bir Shopify mağazasına kurulabilecek bir uygulama.

Amaç, Shopify'ın dağıtılabilir bir uygulama için beklediği tüm teknik zinciri, güvenlik ve performans gereksinimlerine uyarak kapsamaktı.

## Neler yaptım

1. **OAuth kimlik doğrulaması** — Shopify'a özgü kurulum ve yetkilendirme OAuth akışının kurulması, kurulan her mağaza için erişim jetonlarının yönetilmesiyle birlikte.
2. **İmzalı webhook'ların alınması** — Shopify tarafından gönderilen olayların (sipariş oluşturuldu, ürün değiştirildi, uygulama kaldırıldı) dinlenmesi; sahte isteklerin ayıklanması için imzanın sistematik olarak doğrulanmasıyla birlikte.
3. **Tema entegrasyonu** — Shopify tema düzenleyicisine doğrudan eklenebilen bir blok geliştirilmesi; bu sayede satıcı kod yazmadan özelliği istediği yere konumlandırabiliyor.
4. **Uygulamanın yaşam döngüsünün yönetimi** — Uygulamanın kullanım süresi boyunca tutarlı kalması için kaldırma, Shopify plan değişikliği veya tekrarlayan faturalandırma gibi durumların ele alınması.

## Sonuç

> Uygulama kurulumdan kaldırmaya kadar işlevsel; temadaki görsel entegrasyon, teknik bilgisi olmayan bir satıcı tarafından yapılandırılabilecek şekilde tasarlandı.

## FAQ

### Webhook imza doğrulaması neden önemli?

Bu doğrulama olmadan, alınan bir isteğin gerçekten Shopify'dan mı yoksa uygulamada yetkisiz bir işlem tetiklemeye çalışan üçüncü bir taraftan mı geldiğini garanti edecek hiçbir şey yoktur.

### Tema entegrasyonu satıcıdan teknik bilgi gerektiriyor mu?

Hayır, amaç tam olarak bu: uygulama kurulduktan sonra blok, kod yazılmadan Shopify'ın görsel düzenleyicisi üzerinden temaya eklenir.

### Shopify API'lerini geliştirirse ne olur?

Shopify düzenli olarak yeni API sürümlerini bir geçiş süresiyle birlikte yayınlar; uygulamanın uyumlu kalabilmesi için bu tempoya göre takip edilip güncellenmesi gerekir.

### Bu uygulama aynı anda birden fazla mağazaya kurulabilir mi?

Evet, kurulan OAuth mimarisi yapısı gereği aynı anda kurulmuş birden fazla mağazayı, her biri kendi erişimi ve kendi verileriyle olmak üzere yönetir.
