Preparar y enviar TimeLiber Connect — nivel 1
Este procedimiento no autoriza seleccionar distribución ni enviar la app. La selección de distribución es irreversible y el envío sólo se hace cuando todos los gates están completos.
Alcance que se presenta
TimeLiber Connect usa únicamente read_orders y consulta los últimos 60 días.
Muestra al comercio autenticado:
- identificador y número visible del pedido;
- creación, actualización y cancelación;
- estado financiero y de preparación;
- total y moneda;
- nombre/variante, SKU, cantidades y precios de cada línea comprada.
No solicita ni consulta nombre, email, teléfono, dirección o ciudad del
comprador. Tampoco solicita catálogo, inventario, locations, escritura de
pedidos o read_all_orders. Los pedidos se consultan en vivo y no se persisten
en Commerce durante este MVP.
Gate antes de abrir el panel
- [ ] Confirmar si la app actual es la configuración PROD que conservará su método de distribución.
- [ ] Rotar el client secret expuesto y pasar el preflight local.
- [ ] Desplegar TimeLiber Connect con secretos montados.
- [ ] Instalar, desinstalar y reinstalar en una Development Store.
- [ ] Demostrar linking tenant-aware y rechazo de código usado/vencido.
- [ ] Consultar un pedido real con al menos dos líneas y verificar sus totales.
- [ ] Verificar que ninguna respuesta/log contiene PII o tokens.
- [ ] Probar webhooks de privacidad y
app/uninstalledcon HMAC real. - [ ] Probar backup cifrado y restauración de
commerce_connect_db. - [ ] Obtener revisión legal de privacidad y términos.
- [ ] Decidir y documentar si el MVP es gratis; si se cobra, implementar Shopify App Pricing/Billing antes del envío.
- [ ] Preparar icono 1200×1200, capturas, video, contacto de emergencia y cuenta del reviewer.
Configuración en Shopify
- Abrir Dev Dashboard → Apps → TimeLiber Connect.
- Verificar que la configuración publicada declara solamente
read_orders. - Cuando se confirme la app PROD, elegir Public distribution. Para varios comercios independientes no usar Custom distribution. La visibilidad limitada se decide en el listing y no evita la revisión.
- Abrir API access requests → Protected customer data access → Request access.
- Seleccionar Protected customer data, pero dejar sin seleccionar Name, Address, Email y Phone.
- Completar Data protection details usando sólo controles ya demostrados.
- Crear el listing, ejecutar automated checks y corregir todo fallo.
- Enviar desde App Store review sólo cuando este documento esté completamente marcado.
No es posible pedir acceso adicional a Protected Customer Data mientras la app ya está bajo revisión.
Justificación nivel 1 para adaptar en el formulario
Usar después de la validación real, no antes:
TimeLiber Commerce lets authenticated merchants view live operational summaries of their recent Shopify orders. The app processes only order identifiers and numbers, timestamps, cancellation, financial and fulfillment statuses, totals, currency, and purchased line item names/variants, SKUs, quantities and prices. It does not request or process customer names, email addresses, phone numbers, billing addresses, shipping addresses or location data. Order responses are tenant-isolated, delivered over TLS, marked private/no-store, held only in memory for the active view and not persisted by TimeLiber Commerce.
Guion para el reviewer
- Instalar TimeLiber Connect en la tienda de revisión y aprobar
read_orders. - Abrir la app embebida y copiar el código de un solo uso generado en la cuenta reviewer de TimeLiber Commerce.
- Vincular la instalación y volver al dashboard TimeLiber.
- Abrir Pedidos Shopify y comprobar número, estados, total, moneda y líneas.
- Pulsar Actualizar y comprobar que Shopify sigue siendo la fuente en vivo.
- Confirmar que no aparece información del comprador.
- Desinstalar la app y verificar eliminación de la sesión Shopify.
Las credenciales, tienda y video del reviewer se agregan sólo al formulario privado de Shopify; nunca a git ni a este documento.
Ampliación posterior
La ciudad de entrega no forma parte de este envío. Se añadirá en la misma app mediante una solicitud posterior de nivel 2 para Address, con nueva aprobación de Shopify y del comerciante. La versión nivel 1 debe seguir funcionando si ese permiso no se concede.