本文へスキップ
フラッグシップ株式会社 Flagship Inc.
About
Services
Products
  • News
  • Columns
  • App Blogs
  • Events
Careers
Support
Contact
Contact
TopトップページAboutフラッグシップについてServices提供サービスProducts当社プロダクト
  • Teamチーム紹介
  • Careersキャリア
  • Newsお知らせ
  • Columnsコラム
  • App Blogsアプリ関連情報
  • Eventsイベント情報
  • Storeブランドストア
  • Press Kitプレスキット
  • Supportサポート窓口
Contactお問い合わせ
View in English
Columns2025/12/19

Shopify Legacy Custom Apps 新規作成廃止と Dev Dashboard API への移行について

【2026年8月 追記】

本記事は2025年12月の公開時点の内容です。以下の2点を補足します。

① 「2026年問題」は既に発生済みです。本文が発表・予定として説明している、管理画面から作成する Legacy Custom Apps の新規作成廃止は、予告どおり2026年1月1日をもって実施されました(既存アプリの動作は継続、新規は Dev Dashboard+OAuth、という枠組みも本文のとおりです)。本文中の「予定」「2026年を見据えて」といった将来形は、実施済みの事実として読み替えてください。

② アクセストークンの失効について補足します。本文は Dev Dashboard 経由アプリのトークンを「24時間で失効」とまとめていますが、正確には失効の挙動はトークンの種別で異なります。オンライン(ユーザー単位)アクセストークンは約24時間で失効し都度リフレッシュが必要ですが、バックグラウンド連携などで使うオフラインアクセストークンは原則として無期限です。ただし2026年4月1日以降、新規のパブリックアプリには有効期限付きのオフラインアクセストークン(リフレッシュ必須)が求められるようになりました(単一マーチャント向けに作るカスタムアプリは、従来のオフライントークンの挙動を維持します)。いずれにせよ「継続的にトークンを管理する前提でシステムを設計する」という本文の指摘は妥当です。

出典:Shopify.dev changelog「Expiring offline access tokens required for new public apps as of April 1, 2026」/Shopify.dev「Access tokens」

Flagshipでは定期的に社内の知見共有会(All-Hands Knowledge Sharing Session)を開催し、Shopify のアップデートや開発に関するベストプラクティスを共有しています。 今回のセッションでは、「Legacy Custom Apps から Dev Dashboard API への移行」という、今後の Shopify 開発において避けて通れないテーマを取り上げました。

本記事では、社内セッションの内容をもとに、何が変わるのか、そしてなぜ重要なのかを整理して解説します。

1. 何が起こるのか:いわゆる「2026年問題」

Shopify は、2026年1月1日以降、管理画面から直接作成する「Legacy Custom Apps」の新規作成を廃止することを発表しています。

これまで

  • Shopify 管理画面の「アプリと販売チャネル」から直接アプリを作成可能
  • 永続的な API トークンを発行し、すぐに外部連携が可能

これから

  • 新規のカスタムアプリは Dev Dashboard(パートナーダッシュボード) 経由で作成・管理
  • OAuth ベースの認証フローが前提

既存アプリはどうなる?

既存の Legacy Custom Apps は、2026年1月1日以降も動作自体は継続します。 ただし、一度削除すると再作成はできず、APIキーの失効や誤操作が発生した場合、従来の簡易的な方法では復旧できなくなります。

そのため、この変更は単なる仕様変更ではなく、将来の運用リスクを含んだ「構造的な転換点」と捉える必要があります。

2. 技術的に何が変わるのか:認証とトークン管理

今回の移行で最も大きく変わるのは、認証方式とトークンのライフサイクルです。

Legacy Custom Apps の特徴

  • 永続的アクセストークン(shpat_xxx)
  • 一度設定すれば基本的にメンテナンス不要
  • 有効期限なし

Dev Dashboard 経由アプリの特徴

  • OAuth 2.0 ベース
  • Client ID / Client Secret を使用してトークンを取得
  • アクセストークンは 24時間で失効
  • 定期的なトークン更新(Token Refresh)が必須

これまでの「一度設定すれば終わり」という連携から、 今後は「継続的にトークンを管理する前提のシステム設計」へと考え方が変わります。

3. Shopify がこの変更を進める背景

この方針転換の背景には、主にセキュリティと開発環境の統一という意図があります。

  • セキュリティと権限管理の強化
    書き込み権限を持つ処理を、単なるAPIキーではなく「アプリ」として明示的に管理
  • 開発体験の統一(Unified Tooling)
    Dev Dashboard や Shopify CLI を中心とした一貫した開発フロー

短期的には工数増に見える場合もありますが、長期的には運用の透明性・安全性・拡張性を高める方向性と言えます。

4. 移行にどう向き合うべきか

重要なのは、「まだ動いているからそのままでいい」と考えるのではなく、在庫連携やメタフィールド更新など、ビジネスに直結する重要な機能については、 レガシーな仕組みを放置せず、より堅牢な新しい方式へ切り替えていくことが重要です。

移行の全体像については、以下のタイムラインをご参照ください。

おわりに

今回の変更は「APIキーの作り方が変わる」という話に留まりません。 認証・運用・リスク管理の考え方そのものがアップデートされる重要な転換点です。

現在、Shopify 管理画面から作成した API キーを使用して外部連携を行っている場合は、 2026年を見据えた整理と計画立案を早めに進めることをおすすめします。

Flagshipでは、こうした構造的な変化に対しても、 マーチャントのビジネス継続性を第一に考えた設計・移行支援を行っています。

関連記事

  • 2026/08/05

    Shopifyアプリのファーストパーティー化が進む2026年——アプリをどう選ぶか、どうつくるか

  • 2026/08/05

    Appleですら防げない「AIスロップアプリ」の氾濫——アプリ爆増時代にマーチャントはどう身を守るか

  • 2026/03/13

    Shopifyアプリの透明性が向上:セキュリティと信頼性を高める新機能の徹底解説

Columns All
  • News
  • App Blogs
  • Events

Contact

Get in Touch

当社サイトをご覧いただき、ありがとうございます。
ご相談・お問い合わせなど お気軽にどうぞ!

What we do

  • Top
  • About
  • Services
  • Products

Company

  • Team
  • Careers

Topics

  • News
  • Columns
  • App Blogs
  • Events

Discover

  • Store
  • Press Kit
  • Support
  • 会社情報
  • セキュリティ認証情報
  • プライバシーポリシー
  • 外国にある第三者への提供について
  • 特定商取引法に基づく表記
View in English
ART DIRECTION:KAAKAWEB:Super Crowds inc.

© Flagship Inc. / Tokyo, Japan.