Dokumentiere Shopify-App Installation und API-Test

This commit is contained in:
2026-08-12 16:45:46 +02:00
parent acdfdeff24
commit 0efad5a7b0
@@ -146,7 +146,7 @@ Fachliche Übergabe: `erp/bestellungen`
- [ ] Separate read-only Shopify-Integration für den laufenden ERP-Sync konfigurieren. - [ ] Separate read-only Shopify-Integration für den laufenden ERP-Sync konfigurieren.
- [x] Separate Shopify-App `Naurua ERP Order Sync` im Dev Dashboard angelegt. - [x] Separate Shopify-App `Naurua ERP Order Sync` im Dev Dashboard angelegt.
- [x] Read-only-Bereiche im App-Entwurf hinterlegt: `read_orders`, `read_all_orders`, `read_customers`, `read_products`. - [x] Read-only-Bereiche im App-Entwurf hinterlegt: `read_orders`, `read_all_orders`, `read_customers`, `read_products`.
- [ ] App-Version veröffentlichen, sobald Callback- und Webhook-Registrierung vollständig sind. - [x] App-Version `naurua-erp-order-sync-2` veröffentlicht und als aktiv verifiziert.
- [x] App-URL festgelegt und im Entwurf hinterlegt: `https://erpnaurua.imhochrain.ch/`. - [x] App-URL festgelegt und im Entwurf hinterlegt: `https://erpnaurua.imhochrain.ch/`.
- [x] Authentifizierungsweg festgelegt: serverseitiger Client-Credentials-Flow für die interne Dev-Dashboard-App. - [x] Authentifizierungsweg festgelegt: serverseitiger Client-Credentials-Flow für die interne Dev-Dashboard-App.
- [x] Interaktiver OAuth-Callback als für das API-only-Ziel nicht erforderlich bewertet. - [x] Interaktiver OAuth-Callback als für das API-only-Ziel nicht erforderlich bewertet.
@@ -160,8 +160,9 @@ Fachliche Übergabe: `erp/bestellungen`
- [x] Test-Secret nach dem Test aus DEV entfernt. - [x] Test-Secret nach dem Test aus DEV entfernt.
- [ ] Verbindliche Shopify-API-Version festlegen. - [ ] Verbindliche Shopify-API-Version festlegen.
- [ ] Client-ID, Client-Secret und Shop-Domain sicher in DEV-Konfiguration hinterlegen. - [ ] Client-ID, Client-Secret und Shop-Domain sicher in DEV-Konfiguration hinterlegen.
- [ ] Shopify-App installieren; erst danach Client-Credentials-Token beziehen. - [x] Shopify-App im Store `Naurua` installiert.
- [ ] Client-Credentials-Token-Abruf read-only testen. - [x] Client-Credentials-Token-Abruf read-only getestet: HTTP 200, Gültigkeit 86'399 Sekunden.
- [x] Read-only GraphQL-Verbindung getestet: Shop `Naurua`, 536 Bestellungen mit Tag `wix-import`.
- [ ] GraphQL-Abfragen für Initialbestand definieren. - [ ] GraphQL-Abfragen für Initialbestand definieren.
- [ ] Webhook für neue Bestellungen definieren. - [ ] Webhook für neue Bestellungen definieren.
- [ ] Webhooks für Änderungen, Stornos, Refunds und Fulfillments definieren. - [ ] Webhooks für Änderungen, Stornos, Refunds und Fulfillments definieren.
@@ -274,7 +275,9 @@ Aktueller Arbeitsstand:
- Die technische Webhook-Annahme ist auf DEV implementiert und getestet. - Die technische Webhook-Annahme ist auf DEV implementiert und getestet.
- Die technische DB-Migration `0008_shopify_sync_technical.sql` ist auf DEV ausgeführt und verifiziert. - Die technische DB-Migration `0008_shopify_sync_technical.sql` ist auf DEV ausgeführt und verifiziert.
- DEV-Backups laufen über den PostgreSQL-17-Clientcontainer; ein Dump wurde erzeugt und mit `pg_restore --list` verifiziert. - DEV-Backups laufen über den PostgreSQL-17-Clientcontainer; ein Dump wurde erzeugt und mit `pg_restore --list` verifiziert.
- Der nächste externe Schritt ist die Installation der separaten Shopify-App und die anschließende read-only Token-/GraphQL-Prüfung. - Die separate Shopify-App ist veröffentlicht und im Store `Naurua` installiert.
- Der serverseitige Client-Credentials-Token-Abruf und eine GraphQL-Bestandsabfrage sind read-only erfolgreich getestet.
- Der nächste Code-Schritt ist ein zentraler Shopify-API-Client im owning Submodul mit ausführlichen DEV-Tests.
## Abnahmeregel ## Abnahmeregel