必要なaccount・権限
- Shopify storeとapp開発・install権限を持つowner/admin accountが必要です。
- Client Credentialsではappと対象storeが同じShopify organizationに必要です。
- 注文取得には最低限read_orders scopeが必要です。
Dev DashboardでAPI appを作成
- Dev Dashboard → AppsでCreate app → Start from Dev Dashboardを選択します。
- Versionsでapp URLと最新Webhooks API versionを設定します。
- Access scopesに最低read_ordersを追加してReleaseします。
- VersionをReleaseした後、Home → Install appから対象storeを選択し、権限を承認してinstallします。完了前はORCAでapp_not_installedになります。
- SettingsでORCA販売チャネルmodalに入力するClient ID/Secretを確認します。


Version作成画面の入力値
- App URL: ORCA連携では全ユーザーがhttps://shopify.dev/apps/default-app-homeを入力します。store固有のURLではありません。
- 独自のShopify app画面を開発・公開した場合のみ、自分のHTTPS app URLを使用します。通常のORCA連携には該当しません。
- Shopify adminへのembed: 選択解除します。
- Preferences URL: 空欄にします。
- Webhooks API version: 2026-07を選択します。
- API access scopes: read_ordersを追加します。
- Optional scopes、redirect URL、app proxyは空欄にします。
- Legacy install flow、POSは選択しません。
- 設定後にReleaseします。
ORCAでtokenを発行・接続確認
- Dev DashboardのSettingsでClient IDとClient Secretを確認します。
- ORCA → 連携管理 → 販売チャネル管理 → Shopifyを開きます。
- チャネル名、myshopify.com Store URL、Client ID、Client Secretを入力します。チャネル名はORCA表示用のためStore subdomainと同じでなくても構いませんが、Store URLは正確に入力します。
- 接続testを実行するとPlatformがtokenを発行し、公式API接続を確認します。
- 成功後に保存します。Client Secretは暗号化保存され、tokenは表示されません。
Shopify公式参考文書
- Shopify APIs, libraries, and tools ↗
- Create apps using the Dev Dashboard ↗
- GraphQL Admin API 2026-07 ↗
ORCAへ登録
- ORCA → 連携管理 → 販売チャネル管理を開きます。
- Shopifyを選択します。
- チャネル名、Store URL、Client ID、Client Secretを入力します。
- Platformのtoken発行・接続test成功後に保存します。
ORCA Sales Channel Management →
セキュリティ
- Client Secretを文書、chat、shell history、logに残しません。
- 必要最小限のscopeのみ付与します。
- PlatformはClient Secretを暗号化し、tokenを自動再発行します。ORCAはsecretやtoken原文を表示しません。
- app_not_installedの場合、Dev Dashboardのapp Home → Install appから入力したStoreにinstallし、権限を承認して再testします。
- shop_not_permittedの場合、appとStoreが同じShopify organizationにあり、appがStoreへinstall済みか確認します。