필요한 계정과 권한
- Shopify store와 해당 store의 앱 개발·설치 권한이 있는 owner/admin 계정이 필요합니다.
- Client Credentials 방식에서는 앱과 대상 store가 같은 Shopify organization에 있어야 합니다.
- 주문 조회에는 최소 read_orders access scope가 필요합니다.
Dev Dashboard에서 API app 생성
- Shopify Dev Dashboard의 Apps에서 Create app → Start from Dev Dashboard를 선택하고 app 이름을 입력합니다.
- App의 Versions에서 app URL과 최신 Webhooks API version을 선택합니다.
- Access scopes에 최소 read_orders를 추가하고 Release를 선택합니다.
- Version을 Release한 뒤 Home → Install app에서 대상 store를 선택하고 권한을 승인해 app을 설치합니다. 설치 전에는 ORCA 연결 테스트가 app_not_installed로 실패합니다.
- Settings에서 ORCA 판매채널 modal에 입력할 Client ID와 Client Secret을 확인합니다.


Version 생성 화면 입력값
- 앱 URL: ORCA 연동 사용자는 모두 https://shopify.dev/apps/default-app-home 을 동일하게 입력합니다. 이 주소는 Shopify가 제공하는 비임베드 API app용 기본 화면이며 store별 주소가 아닙니다.
- 자체 Shopify app 화면을 개발·배포한 경우에만 위 기본 주소 대신 직접 운영하는 HTTPS app URL을 입력합니다. 일반적인 ORCA 연동에는 해당하지 않습니다.
- Shopify 관리자에 앱 임베드: 선택 해제합니다.
- 기본 설정 URL: 비워둡니다.
- Webhook API 버전: 2026-07을 선택합니다.
- API 액세스 범위: 범위 선택에서 read_orders를 추가합니다.
- 선택적 범위: 비워둡니다.
- 레거시 설치 흐름 사용: 선택하지 않습니다.
- 허용된 리디렉션 URL: client_credentials 방식에서는 비워둡니다.
- POS: 선택하지 않습니다.
- 애플리케이션 프록시: 사용하지 않으므로 비워둡니다.
- 입력을 마친 뒤 Release를 선택해 Version을 배포합니다.
ORCA에서 token 발급 및 연결 확인
- Dev Dashboard의 Settings에서 Client ID와 Client Secret을 확인합니다.
- ORCA의 연동관리 → 판매채널 관리 → 판매채널 추가 → Shopify를 엽니다.
- 채널 이름, canonical myshopify.com Store URL, Client ID와 Client Secret을 입력합니다. 채널 이름은 ORCA 표시용이라 Store subdomain과 같지 않아도 되지만 Store URL은 정확해야 합니다.
- 연결 테스트를 실행합니다. Platform이 Shopify token을 발급하고 공식 API 연결을 확인합니다.
- 테스트 성공 후 저장합니다. Client Secret은 암호화 저장되며 token은 화면에 표시되지 않습니다.
Shopify 공식 참고 문서
- Shopify APIs, libraries, and tools ↗
- Create apps using the Dev Dashboard ↗
- GraphQL Admin API 2026-07 ↗
ORCA에 등록
- ORCA 로그인 → 연동관리 → 판매채널 관리로 이동합니다.
- 판매채널 추가에서 Shopify를 선택합니다.
- 채널 이름, myshopify.com Store URL, Client ID와 Client Secret을 입력합니다.
- Platform의 token 발급 및 연결 테스트가 성공한 경우 저장합니다.
ORCA Sales Channel Management →
보안과 운영
- Client Secret을 문서, 채팅, shell history 또는 log에 남기지 않습니다.
- 권한은 read_orders 등 실제 조회에 필요한 최소 범위로 제한합니다.
- Platform은 Client Secret을 암호화 저장하고 만료 전후에 token을 자동 재발급합니다. ORCA는 secret이나 token 원문을 표시하지 않습니다.
- app_not_installed 오류가 표시되면 Dev Dashboard의 앱 Home → Install app에서 입력한 Store에 앱을 설치하고 권한을 승인한 뒤 다시 테스트합니다.
- shop_not_permitted 오류는 앱과 Store가 같은 Shopify organization에 있는지, Dev Dashboard에서 앱을 해당 Store에 설치했는지 확인합니다.