创建orders/create主题Webhook时遭遇403 Forbidden xxx.myshopify.com错误
解决Shopify创建orders/create Webhook时的403 Forbidden错误
以下是几个排查和解决方向:
权限范围不足:你当前使用的
read_orders权限不足以创建Webhook。Shopify规定,订阅Webhook事件需要对应资源的write权限——哪怕只是读取订单事件,创建订阅的操作本身也需要write_orders权限。请更新应用的授权scope,让商家重新授权。回调URL验证失败:Shopify在创建Webhook前会先向你的回调URL发送GET验证请求,如果服务器未正确响应,会直接返回403。检查你的回调端点:
- 必须能处理GET请求,收到请求后需返回参数中的
challenge值作为响应 - 同时要通过Shopify提供的HMAC方式验证请求合法性
- 确保URL是公网可访问的,本地开发需用ngrok等工具暴露端口
- 必须能处理GET请求,收到请求后需返回参数中的
请求格式或端点错误:确认请求符合2022-01版本的API要求:
- 请求端点必须是
/admin/api/2022-01/webhooks.json - 请求体格式需正确,示例如下:
{ "webhook": { "topic": "orders/create", "address": "你的公网回调URL", "format": "json" } } - 请求头需带上有效的
X-Shopify-Access-Token,且Content-Type设为application/json
- 请求端点必须是
商店端权限限制:进入商家的Shopify后台→「应用」→你的应用,检查权限是否正常授予,是否被商家禁用或限制。
内容的提问来源于stack exchange,提问作者pcldev
相关产品推荐
相关产品推荐

