Regra do Built for Shopify de 1º de dezembro de 2026: apps de devolução e troca precisam migrar para a Customer Account API

Por Shubham Vats, Fundador da Revize

Publicado em 13 min de leitura

Nesta página

Esse prazo importa porque a autenticação é a porta de entrada de toda devolução ou troca por autoatendimento. Uma migração malsucedida pode não impedir o funcionamento do app, mas pode colocar o selo Built for Shopify e a experiência do comprador em risco durante o período de maior volume de devoluções.

Este guia explica a regra, identifica os apps afetados, distingue devoluções da edição de pedidos antes do processamento e oferece às agências uma auditoria em 7 etapas para concluir antes de 1º de dezembro.

Agência Shopify auditando o acesso seguro às contas de cliente antes do prazo

O que muda com a exigência da Customer Account API para o Built for Shopify

Em 1º de dezembro de 2026, apps de devolução e troca com autoatendimento para compradores precisarão usar a Customer Account API como principal método de autenticação de clientes para manter o selo Built for Shopify. A Shopify anunciou a mudança em 17 de junho de 2026, dando aos desenvolvedores dos apps afetados cerca de cinco meses e meio para migrar.

O changelog oficial da Shopify para desenvolvedores também inclui apps de assinatura. Para as equipes de devoluções, o ponto central é o autoatendimento para compradores: o cliente pode iniciar ou gerenciar uma devolução, acompanhar uma troca ou realizar uma ação semelhante sem que a equipe precise atender à solicitação.

A consequência é mais limitada do que alguns resumos do prazo sugerem. A Shopify afirma que apps que não cumprirem a exigência correm o risco de perder o selo Built for Shopify. Ela não afirma que todos os apps afetados deixarão de funcionar, desaparecerão da Shopify App Store ou desativarão os fluxos de trabalho dos lojistas à meia-noite.

Pergunta da auditoria Até 30 de novembro de 2026 A partir de 1º de dezembro de 2026
Principal método exigido para autenticar compradores O método atual pode permanecer Customer Account API
Categorias afetadas Devoluções, trocas, assinaturas As mesmas categorias
Autoatendimento para compradores é necessário para a regra se aplicar Sim Sim
Consequência imediata declarada O prazo de migração continua aberto Selo Built for Shopify em risco
Ação do lojista Solicitar evidências ao fornecedor Verificar o comportamento em produção

Trate 1º de dezembro como um prazo para avaliar fornecedores, não como a data de uma interrupção automática da loja. Ainda assim, as agências devem priorizar o assunto agora, pois uma mudança no selo ou uma atualização apressada da autenticação pode criar riscos evitáveis durante as devoluções de fim de ano.

Customer Account API conectando compradores aos serviços de devolução da Shopify

Quem é afetado pela exigência do Built for Shopify

Um app é afetado quando três condições se encontram: pertence à categoria de devoluções, trocas ou assinaturas; oferece autoatendimento para compradores; e pretende manter o selo Built for Shopify após 1º de dezembro de 2026. Nem todos os apps usados por um lojista entram automaticamente no escopo.

Use esta lista de verificação para cada app usado após a compra:

  • Confira a categoria do app. Confirme como a Shopify e o fornecedor classificam o app, em vez de deduzir a categoria pelo nome de uma funcionalidade.
  • Localize os fluxos voltados ao comprador. Inclua o início de devoluções, o acompanhamento de trocas, as atualizações de assinaturas e qualquer portal do cliente que execute essas tarefas.
  • Identifique o método atual de autenticação. Pergunte se a Customer Account API da Shopify já é o método principal em produção.
  • Confirme o objetivo do fornecedor quanto ao Built for Shopify. Um app sem o selo não tem esse selo a perder, embora a compatibilidade com contas de cliente ainda possa ser importante para a operação.
  • Separe as ações anteriores ao processamento das posteriores à entrega. Alterar um pedido ainda não processado é edição de pedidos. Enviar de volta um produto já entregue é uma devolução. O cliente pode usar palavras parecidas, mas os fluxos são diferentes.

Essa última distinção evita o erro mais comum da auditoria. Um comprador pode chamar a correção de um tamanho de “troca”, mas substituir uma variante antes do processamento evita toda a logística reversa. Uma troca após a entrega exige um ciclo de devolução, regras para recebimento ou inspeção e um novo envio.

Nossos dados mostram que, entre mais de 10 milhões de pedidos da Shopify, cerca de 1 em 19 (5,2%) é editado após o checkout (Revize, 2026). Portanto, as agências devem auditar as duas etapas, aplicando a exigência de dezembro apenas às categorias que a Shopify citou.

O que a Customer Account API faz

A Customer Account API autentica o comprador e dá a um app acesso controlado aos dados da conta desse comprador na Shopify. Uma API, ou interface de programação de aplicações, é um canal controlado entre sistemas: o app envia uma solicitação autorizada, e a Shopify retorna apenas os dados que essa solicitação tem permissão para acessar.

Ela difere da Admin API, na qual um app geralmente age em nome do lojista. A referência da Customer Account API da Shopify informa que essa API voltada ao cliente lê e atualiza as informações do próprio comprador, incluindo pedidos, perfis e endereços.

Em 29 de agosto de 2026, a referência da Shopify apresenta 2026-07 como a versão mais recente. Ela também documenta endpoints de descoberta, que permitem ao app obter os endpoints corretos de autenticação e GraphQL para cada loja, em vez de fixar um único domínio no código.

Autenticação e posicionamento da interface são coisas diferentes. Uma extensão de interface das contas de cliente controla onde uma experiência aparece dentro dessas contas. A Customer Account API controla o acesso autenticado aos dados do cliente. Um app pode ter um componente bem acabado na página da conta e ainda precisar que o fornecedor confirme que a API exigida é o principal método de autenticação.

As agências devem pedir respostas por escrito a quatro perguntas técnicas:

  1. O fluxo do comprador em produção autentica pela Customer Account API?
  2. Quais pontos de entrada a utilizam, incluindo páginas da conta, e-mails de pedidos, links diretos e portais externos?
  3. A migração está ativa para todos os lojistas ou apenas para um grupo de teste?
  4. Que evidências aparecerão no Partner Dashboard do fornecedor após a avaliação da migração?

Atenção: Não aceite “compatível com as novas contas de cliente” como prova suficiente. A compatibilidade com a interface e o cumprimento da exigência de autenticação estão relacionados, mas não significam a mesma coisa.

Onde a Revize se encaixa na auditoria de dezembro

A Revize atende à camada de autoatendimento do cliente antes do processamento de pedidos (fulfillment), enquanto a regra de 1º de dezembro se dirige a apps dedicados a devoluções e trocas após a entrega. Atualmente, a Shopify lista o app de edição de pedidos como Built for Shopify, compatível com contas de cliente e classificado na categoria de edição de pedidos, e não na de devoluções e trocas.

Os clientes podem usar seu portal de edição de pedidos por autoatendimento para alterar endereços, variantes, quantidades ou pedidos elegíveis antes do processamento. O fluxo aparece na página de status do pedido da Shopify, e o lojista controla o período em que a edição é permitida.

Essa distinção entre categorias é uma vantagem. Corrigir o pedido antes do envio impede que uma devolução evitável entre no sistema de logística reversa. Devoluções após a entrega continuam sendo uma tarefa separada. Assim, uma loja com alto volume pode combinar um editor de pedidos com uma plataforma dedicada a devoluções sem exigir que um sistema faça o trabalho do outro.

Necessidade do cliente Etapa operacional Sistema adequado Relação com a regra de dezembro
Corrigir o endereço de entrega Antes do processamento Editor de pedidos A categoria, por si só, não é alvo da regra
Trocar o tamanho antes do envio Antes do processamento Editor de pedidos A categoria, por si só, não é alvo da regra
Cancelar um pedido elegível Antes do processamento Editor de pedidos A categoria, por si só, não é alvo da regra
Devolver um item entregue Após o processamento App de devoluções Entra no escopo com autoatendimento para compradores
Acompanhar o envio do item substituto Ciclo de devolução ou troca App de trocas Entra no escopo com autoatendimento para compradores

Para agências que auditam lojas nos planos Plus, Advanced e Grow, o passo prático é preservar essa divisão. Mantenha as correções anteriores ao processamento na camada de edição de pedidos e solicite separadamente ao fornecedor de devoluções as evidências de conformidade. Marcas como Square Enix, Venchi, Shelly, Nude Project, AYBL e TheGameCollection usam o modelo de autoatendimento do cliente em diferentes categorias de produtos.

Se sua operação ainda encaminha pedidos de alteração de endereço, variante e cancelamento para o atendimento, adicione a camada de autoatendimento antes do processamento enquanto o fornecedor de devoluções conclui a migração de dezembro.

Comparação entre edição de pedidos antes do processamento e devoluções após a entrega

Como as agências devem auditar a exigência da Customer Account API

Faça esta auditoria em 7 etapas antes de 1º de dezembro de 2026 para cada cliente com devoluções, trocas ou assinaturas por autoatendimento. O resultado deve comprovar o comportamento em produção em cada ponto de entrada do comprador, e não apenas registrar a promessa de migração de um fornecedor.

  1. Liste os apps afetados. Registre a categoria de cada app na Shopify, o status Built for Shopify, as funções voltadas ao cliente, o responsável pelo negócio, o responsável técnico e a data de renovação. Separe edição de pedidos, rastreamento, devoluções, trocas, assinaturas, atendimento e funções de armazém.
  2. Solicite uma declaração datada ao fornecedor. Pergunte se o app se enquadra na exigência anunciada pela Shopify para sua categoria e se a Customer Account API é o principal método de autenticação em produção. Se a resposta ainda não for sim, peça a data prevista para o lançamento.
  3. Mapeie todos os pontos de entrada do cliente. Teste a navegação da conta, as páginas de status do pedido, os e-mails de confirmação, os links de devolução, o acompanhamento de trocas, os destinos de códigos QR, os navegadores móveis e os links de lojas headless. A autenticação pode parecer concluída pelo menu principal da conta enquanto um link direto antigo ainda abre um portal separado.
  4. Examine a transição de identidade. Confirme o que acontece quando o comprador já está conectado, está desconectado ou retorna por um favorito antigo. Registre redirecionamentos, pedidos repetidos de login, perda de contexto do pedido e qualquer caminho que solicite credenciais separadas para um portal.

Equipe de agência testando a autenticação de clientes da Shopify em diferentes canais de venda

  1. Teste devoluções e trocas de ponta a ponta. Use pedidos controlados para testar uma devolução elegível, um item não elegível, uma devolução parcial, uma troca, um cancelamento e um cliente que abandona o processo e depois o retoma. Verifique o estado final na Shopify e em cada sistema operacional conectado.
  2. Reúna evidências dos dois lados. Guarde gravações do fluxo do comprador, históricos dos pedidos na Shopify, notas de versão do fornecedor, confirmações do suporte e a data de cada teste. Peça ao desenvolvedor do app as evidências disponíveis da própria avaliação do Built for Shopify.
  3. Crie um plano de reversão e encaminhamento. Documente o responsável no cliente, o responsável na agência, o contato do fornecedor, o processo alternativo de atendimento e a data para decidir pela substituição de um app que não forneça evidências confiáveis. Defina essa data antes dos períodos em que mudanças ficam suspensas na alta temporada.

Não adie os testes até que o selo mude. O problema mais caro raramente é o selo em si. É o cliente não conseguir identificar seu pedido, retomar uma troca ou entender por que o caminho conhecido na conta agora funciona de outra forma.

O que pode acontecer depois de 1º de dezembro?

A única consequência de 1º de dezembro declarada explicitamente pela Shopify é que um app afetado que não cumpra a exigência corre o risco de perder o selo Built for Shopify. Qualquer afirmação mais forte, incluindo remoção automática da Shopify App Store ou interrupção imediata dos portais de devolução, vai além do aviso publicado.

Ainda assim, os lojistas devem avaliar três riscos práticos:

  • Risco de confiança: O app pode perder um indicador de qualidade usado pelos lojistas na seleção de fornecedores e na revisão dos apps utilizados.
  • Risco de atualização: Uma migração tardia da autenticação pode introduzir ciclos de login, redirecionamentos quebrados ou falta de contexto do pedido. Verifique esses pontos com pedidos de teste, sem presumir que os problemas ocorrerão.
  • Risco para o atendimento: Se um caminho de autoatendimento deixar de ser confiável, os clientes podem recorrer ao e-mail ou ao chat durante o período de maior volume de devoluções.

O selo é o mecanismo de aplicação da regra citado pela Shopify. A jornada do comprador é o processo de negócio que o lojista precisa testar.

Dica: Coloque a declaração do fornecedor e as evidências dos seus testes no mesmo registro de auditoria. Uma data no cronograma demonstra intenção; uma jornada concluída pelo comprador demonstra que o fluxo está pronto.

O essencial para quem opera lojas Plus

Com 94 dias restantes em 29 de agosto, as agências devem concluir o levantamento em setembro, os testes em produção em outubro e as decisões sobre correções antes dos períodos de suspensão de mudanças em novembro. O prazo de 1º de dezembro é específico, verificável e restrito o suficiente para ser auditado sem substituir todos os apps usados após a compra.

Veja o que fazer nesta semana:

  1. Liste todos os apps de devolução, troca e assinatura voltados ao comprador.
  2. Pergunte a cada fornecedor se a autenticação pela Customer Account API é a principal em produção.
  3. Teste todos os pontos de entrada do comprador com pedidos controlados.
  4. Separe a edição antes do processamento das devoluções após a entrega.
  5. Registre evidências, responsáveis, prazos e um caminho alternativo.

O objetivo é ter uma identidade de cliente confiável em toda a jornada após a compra, sustentada por evidências que sua agência possa apresentar.

Operador de loja Plus concluindo a auditoria dos apps da Shopify antes do prazo

Perguntas frequentes

Estas respostas cobrem as 10 perguntas que agências e operadores de lojas Plus devem resolver antes de 1º de dezembro de 2026. A regra publicada é concisa. Por isso, o caminho mais seguro é distinguir a exigência exata da Shopify das conclusões operacionais que ainda dependem de evidências do fornecedor e de pedidos de teste.

O que muda em 1º de dezembro de 2026?

Apps afetados de devolução, troca e assinatura precisam usar a Customer Account API como principal método de autenticação de clientes para manter o selo Built for Shopify. A regra se aplica quando o app oferece uma experiência de autoatendimento para compradores. A Shopify anunciou o prazo em 17 de junho de 2026.

Um app de devoluções deixará de funcionar em 1º de dezembro?

A Shopify não afirmou que os apps afetados deixarão de funcionar automaticamente em 1º de dezembro. A consequência publicada é que os apps que não cumprirem a exigência correm o risco de perder o selo Built for Shopify. Os lojistas devem perguntar aos fornecedores sobre a continuidade do serviço e verificar a jornada do cliente com pedidos de teste, em vez de prever uma interrupção.

A exigência se aplica a todos os apps da Shopify?

Não. A exigência anunciada não se aplica a todos os apps da Shopify. A Shopify citou apps de devolução e troca e apps de assinatura com autoatendimento para compradores. Apps de rastreamento, atendimento, edição de pedidos, armazém e outras categorias não devem ser considerados no escopo sem evidências específicas da categoria fornecidas pela Shopify ou pelo fornecedor.

O lojista é responsável pela migração da API?

O desenvolvedor do app implementa a migração da API, enquanto o lojista continua responsável pelos riscos ligados ao fornecedor e à operação. As agências devem obter o status de produção informado pelo fornecedor, testar os fluxos afetados dos compradores e documentar uma alternativa. O lojista não consegue corrigir a arquitetura de autenticação de um app de terceiros pelas configurações do Shopify Admin.

O que é a Customer Account API?

A Customer Account API é a interface da Shopify para acesso autenticado dos compradores aos dados da conta. Ela permite que um app trabalhe com informações do cliente conectado, como pedidos, dados do perfil e endereços. A Shopify a apresenta como a camada comum de autenticação entre contas de cliente, lojas virtuais e apps conectados.

A API é a mesma coisa que uma extensão de interface das contas de cliente?

Não. Autenticação e posicionamento da interface são questões separadas. A Customer Account API controla o acesso autenticado aos dados. As extensões de interface das contas de cliente exibem experiências dos apps nas áreas de conta da Shopify. Portanto, um app pode precisar das duas e ainda ter de comprovar que a API é seu principal método de autenticação.

O portal inteiro de devoluções precisa migrar?

A regra publicada para dezembro exige especificamente a Customer Account API como principal método de autenticação. Ela não afirma que todas as telas precisam ser reconstruídas dentro de uma única interface da Shopify. As agências devem perguntar aos fornecedores quais componentes da interface e do backend estão mudando e depois testar o fluxo completo, pois a autenticação afeta todas as etapas seguintes.

Como testar pedidos feitos sem conta?

Teste esses pedidos pelos links e estados de autenticação reais que o fornecedor oferece. Inclua a entrada pelo e-mail de confirmação, navegadores com a sessão encerrada, sessões expiradas e retornos em outro dispositivo. Não presuma que um teste bem-sucedido com uma conta conectada comprove que todos os caminhos para compradores sem conta ou autenticados por outros meios estejam prontos.

O lojista pode manter seu app de devoluções atual?

Sim, desde que o fornecedor consiga demonstrar um caminho confiável para cumprir a exigência e o fluxo de trabalho em produção passe nos testes. O prazo, por si só, não exige que os lojistas substituam um app. A substituição se torna uma decisão operacional quando o fornecedor não consegue fornecer evidências, deixa de cumprir etapas acordadas ou falha em testes controlados da jornada do comprador.

Que evidências de conformidade uma agência deve guardar?

Guarde a declaração do fornecedor, a data do teste, a gravação do fluxo do comprador, os IDs dos pedidos afetados, os estados finais na Shopify e o responsável pelo encaminhamento. Acrescente capturas de tela do status Built for Shopify atual do app e evidências relevantes do Partner Dashboard quando o fornecedor puder compartilhá-las. O registro deve mostrar o comportamento observado, e não apenas o trabalho planejado.


Reúna as evidências agora, mantenha cada sistema dedicado à etapa operacional adequada e chegue a 1º de dezembro com uma jornada do cliente testada, em vez de depender de suposições.