What apps cannot do yet
This page exists so that you learn about a limit here rather than from a production incident. Each item is a fact about the platform today, not a promise about tomorrow. When one is fixed it leaves this page.
13operations an app token may call
9 / 52scopes enforced by an endpoint
999operations in the platform API
Areas not open to apps
Section titled “Areas not open to apps”Only the catalogue, collections, inventory levels, media imports, metaobjects and webhook subscriptions accept app tokens. There is no app API for orders, customers, prices, stock changes, collection changes, discounts, shipping, themes, SEO, analytics, forms, reviews, loyalty, support, translations, reading media or metaobjects, or app data. Products cannot be created or deleted by an app, only updated.
These scopes can already be granted, and they grant nothing:
| Scope | Status | Also grants | What the merchant is told |
|---|---|---|---|
write_collections | Grants nothing yet | read_collections | Koleksiyon oluşturabilir, adını değiştirebilir ve içine ürün ekleyip çıkarabilir — yani vitrindeki listelerin neleri gösterdiğini belirleyebilir. Koleksiyonları görme iznini kapsar. |
write_inventory | Grants nothing yet | read_inventory | Stok adetlerini değiştirebilir. Bir ürünü stok girerek satışa açabilir ya da sıfırlayarak satıştan düşürebilir. Stokları görme iznini kapsar. |
read_prices | Grants nothing yet | — | Ürün fiyatlarınızı, indirimli fiyatları ve fiyat listelerini görebilir. |
write_prices | Grants nothing yet | read_prices | Fiyatları değiştirebilir. Değiştirilen fiyat müşteriye anında görünür ve o fiyattan verilen siparişler geçerlidir. Fiyatları görme iznini kapsar. |
read_orders | Grants nothing yet | — | Siparişlerinizi, sipariş kalemlerini ve tutarlarını görebilir. |
write_orders | Grants nothing yet | read_orders | Sipariş oluşturabilir, sipariş durumunu ve notlarını değiştirebilir. Siparişleri görme iznini kapsar. |
read_draft_orders | Grants nothing yet | — | Henüz siparişe dönüşmemiş teklif ve taslak siparişleri görebilir. |
write_draft_orders | Grants nothing yet | read_draft_orders | Taslak sipariş ve teklif hazırlayabilir, içeriğini değiştirebilir. Taslakları görme iznini kapsar. |
read_fulfillments | Grants nothing yet | — | Siparişlerin hangi kargoyla, ne zaman gönderildiğini ve takip numaralarını görebilir. |
write_fulfillments | Grants nothing yet | read_fulfillments | Siparişleri gönderildi olarak işaretleyebilir, kargo ve takip bilgisi girebilir. Gönderileri görme iznini kapsar. |
read_returns | Grants nothing yet | — | İade taleplerini, sebeplerini ve durumlarını görebilir. |
write_returns | Grants nothing yet | read_returns | İade talebi açabilir, onaylayabilir veya reddedebilir. Para iadesi YAPAMAZ — ödemeye dokunan hiçbir izin bu listede yoktur. İadeleri görme iznini kapsar. |
read_customers | Grants nothing yet | — | Müşteri kayıtlarınızı ve sipariş geçmişlerini görebilir. Ad, e-posta, telefon ve adres gibi kişisel bilgiler bu izinle GÖRÜNMEZ; onun ayrı bir izni vardır. |
write_customers | Grants nothing yet | read_customers | Müşteri kaydı oluşturabilir, etiketleyebilir ve kayıt bilgilerini değiştirebilir. Müşterileri görme iznini kapsar; kişisel bilgileri görme iznini KAPSAMAZ. |
read_customer_pii | Grants nothing yet | — | 🔴 Müşterilerinizin ad, e-posta, telefon ve adres bilgilerini görebilir. Bu izin tek başına durur: başka hiçbir izin bunu kendiliğinden vermez, siparişleri veya müşterileri görme izni de dahil. Vermezseniz bu bilgiler gizlenmiş olarak döner. |
read_metaobjects | Grants nothing yet | — | Mağazanıza özel tanımladığınız alanları ve yapılandırılmış içerik kayıtlarını görebilir. |
read_content | Grants nothing yet | — | Sayfalarınızı, menülerinizi ve site içeriğinizi görebilir. |
write_content | Grants nothing yet | read_content | Sayfa ve menü oluşturabilir, metinlerini değiştirebilir. Değişiklik canlı sayfada müşteriye görünür. İçeriği görme iznini kapsar. |
read_blogs | Grants nothing yet | — | Blog yazılarınızı ve kategorilerini görebilir. |
read_translations | Grants nothing yet | — | İçeriğinizin diğer dillerdeki çevirilerini görebilir. |
write_translations | Grants nothing yet | read_translations | Çevirileri değiştirebilir — yani bir dilde mağazanızın ne yazdığını belirleyebilir. Çevirileri görme iznini kapsar. |
read_media | Grants nothing yet | — | Görsellerinizi, videolarınızı ve yüklediğiniz dosyaları görebilir. |
read_discounts | Grants nothing yet | — | Kupon ve indirim kurallarınızı görebilir. |
write_discounts | Grants nothing yet | read_discounts | Kupon ve indirim oluşturabilir ve değiştirebilir. Oluşturulan bir indirim müşteri tarafından hemen kullanılabilir. İndirimleri görme iznini kapsar. |
read_shipping | Grants nothing yet | — | Kargo yöntemlerinizi, teslimat bölgelerinizi ve ücretlerinizi görebilir. |
write_shipping | Grants nothing yet | read_shipping | Kargo yöntemi, bölge ve ücretlerini değiştirebilir — yani müşterinin ödeme sayfasında hangi teslimat seçeneğini kaça göreceğini belirler. Kargo ayarlarını görme iznini kapsar. |
read_payments | Grants nothing yet | — | Ödeme yöntemi ayarlarınızı ve ödemelerin durumunu görebilir. Ödemeler yalnızca OKUNUR: CIQRA'da ödeme yazma izni diye bir şey yoktur, bu yüzden hiçbir bağlantı tahsilat yapamaz, para iadesi veremez veya bir ödemeyi iptal edemez. |
read_forms | Grants nothing yet | — | Form tanımlarınızı ve gelen form yanıtlarını görebilir. |
write_forms | Grants nothing yet | read_forms | Form oluşturabilir ve alanlarını değiştirebilir. Formları görme iznini kapsar. |
read_support | Grants nothing yet | — | Destek taleplerini ve yazışmalarını görebilir. |
write_support | Grants nothing yet | read_support | Destek talebi açabilir, durumunu değiştirebilir ve talebe not düşebilir. Destek taleplerini görme iznini kapsar. |
read_loyalty | Grants nothing yet | — | Sadakat programınızı, puanları ve üyelik seviyelerini görebilir. |
write_loyalty | Grants nothing yet | read_loyalty | Sadakat puanı ekleyip çıkarabilir ve program kurallarını değiştirebilir — yani müşterinin elindeki puanın değerini belirleyebilir. Sadakat verilerini görme iznini kapsar. |
read_reviews | Grants nothing yet | — | Ürün değerlendirmelerini ve puanlarını görebilir. |
write_reviews | Grants nothing yet | read_reviews | Değerlendirmeleri onaylayabilir, gizleyebilir veya yanıtlayabilir — yani hangi yorumun vitrinde görüneceğini belirler. Değerlendirmeleri görme iznini kapsar. |
read_themes | Grants nothing yet | — | Temanızı ve tema dosyalarınızı görebilir. |
write_themes | Grants nothing yet | read_themes | Tema dosyalarını ve ayarlarını değiştirebilir. Temayı YAYIMLAYAMAZ — yayımlama, mağazanızın herkese görünen halini değiştirdiği için hiçbir bağlantıya verilmez. Temayı görme iznini kapsar. |
read_sites | Grants nothing yet | — | Mağaza ayarlarınızı ve site yapılandırmanızı görebilir. Bu ayarlar yalnızca OKUNUR: CIQRA'da mağaza ayarı yazma izni diye bir şey yoktur. |
read_seo | Grants nothing yet | — | Arama motoru başlıklarınızı, açıklamalarınızı ve yönlendirmelerinizi görebilir. |
write_seo | Grants nothing yet | read_seo | Arama motoru başlık ve açıklamalarını, yönlendirmeleri ve site haritası ayarlarını değiştirebilir — yani mağazanızın aramalarda nasıl göründüğünü belirler. SEO ayarlarını görme iznini kapsar. |
read_analytics | Grants nothing yet | — | Satış, ziyaret ve dönüşüm raporlarınızı görebilir. Raporlar yalnızca OKUNUR: CIQRA'da ölçüm verisi yazma izni diye bir şey yoktur. |
read_app_data | Grants nothing yet | — | Yalnızca kendi sakladığı ayar ve verileri okuyabilir. Mağazanızın verilerine erişmez. |
write_app_data | Grants nothing yet | read_app_data | Yalnızca kendi ayar ve verilerini saklayabilir ve değiştirebilir. Mağazanızın verilerine dokunmaz. Kendi verilerini okuma iznini kapsar. |
Authentication
Section titled “Authentication”- Token response keys are camelCase (
accessToken,expiresIn), and token errors useerrorDescription— not theaccess_token/error_descriptionform of RFC 6749. Standard OAuth client libraries will not parse them; read the JSON yourself. 401and403have empty bodies. The platform does not yet tell you why (expired, uninstalled, store inactive, which scope is missing). Handle them by status code.- No authorization-code flow. There is no “install from a link” consent screen for third-party apps; apps are created by the store or by CIQRA.
- The signing secret cannot be rotated through any route.
Rate limiting
Section titled “Rate limiting”- The per-installation bucket (40 burst, 2/s) is attached to every app route, but the way requests are identified means it may not engage in production. Do not rely on it to protect you from your own bugs.
Webhooks
Section titled “Webhooks”order.created,order.fulfilled, allproduct.*and allcustomer.*events can be subscribed to but are never sent yet.- There is no route to update a subscription; replace it.
Platform services not yet exposed
Section titled “Platform services not yet exposed”- Scheduled triggers. The platform has a scheduler for apps (cron, signed trigger calls) but no route to declare a schedule. Run your own scheduler for now.
- App data storage. Per-installation key/value storage exists internally but has no app route.
- Uninstall revokes tokens and removes webhook subscriptions immediately, but does not yet delete data the platform stored for the app.
Reference app
Section titled “Reference app”- Zugo omits
publishedAtwhen writing entries of a publishable type, which stores them unpublished. See the example.