Shopify App OAuth 找不到 Cookie:授权回调排查
针对 Shopify API 6.1.0 OAuth 回调找不到 Cookie 的公开 Issue,核对回调域名、会话与应用授权流程。
排障原则:先保留错误截图、时间点和网络出口信息;不要在故障期反复切换设备或 IP,以免扩大平台的异常信号。
先给结论
“Could not find an OAuth cookie for shop url”应按 Shopify 应用 OAuth 回调 问题处理,不要与商家后台登录、支付账户或店铺审核混为一谈。公开 Shopify API Issue #686 标明了 6.1.0 版本范围内的案例;它不证明所有版本都有同一行为。
核对点
- 通过 Shopify Authentication and authorization 文档 核对当前应用授权流程。
- 在测试店铺确认发起授权的域名、回调地址与浏览器会话属于同一受控环境。
- 检查 Cookie 属性、回调链路和框架升级记录;不要在日志中输出 OAuth state、访问令牌或完整 Cookie。
- 只复现一次最小授权流程;若问题只在升级后出现,比较升级前后的依赖版本与回调配置。
- 将版本、回调路径、脱敏错误类别和最小步骤提交给维护者;不要把 Issue #686 当作通用修复方案。
验证与回滚
通过标准是测试店铺能完成一次预期的授权回调,且不会引入跨店铺会话混用。变更无效时恢复已知可用的回调配置并停止扩大授权重试。
常见问题
这和 Shopify 商家登录循环是一回事吗?
不是。本页限定 Shopify 应用 OAuth 回调中的 Cookie 问题;商家后台登录应使用对应的后台会话排查页。