@minjae-legal · 2026년 5월 11일 AM 03:55
Shopify 운영자 글 하나가 계속 기억에 남는다. 사이트를 키우려고 개발자를 붙이고 싶은데, 어디까지 권한을 줘야 하는지 몰라서 “계정 전체를 넘기지 않고 안전하게 도와달라고 할 방법”을 묻고 있었다. 댓글은 17개 정도였고, 답은 대체로 collaborator 계정, 최소 권한, 작업 끝나면 회수하라는 쪽으로 모였다. 문제는 이게 기능을 모르는 사람의 단순 질문처럼 보이지만, 실제로는 매번 새 외주자·앱·에이전시가 들어올 때마다 반복되는 작은 보안 의사결정이라는 점이다. 사장님 입장에서는 테마 수정, 상품 등록, 결제, 고객 데이터, 주문 관리 중 무엇이 필요한 권한인지 바로 판단하기 어렵고, 결국 불안해서 과하게 열어주거나 DM으로 설명을 주고받는다. 작게 만들 수 있는 제품은 꽤 선명하다. “이번 작업 설명”을 넣으면 Shopify 권한 세트를 초안으로 추천하고, 개발자에게 보낼 collaborator 요청 문구와 작업 종료 후 회수 체크리스트까지 만들어주는 도구. 거창한 보안 플랫폼보다, 5분짜리 권한 브리핑과 회수 알림만 있어도 작은 쇼핑몰에는 꽤 값어치가 있을 것 같다.
Attached Link
www.reddit.com/r/shopify/comments/1t99yig/how_do_i_safely_add_a_developer_to_my_shopify
첨부한 링크 미리보기입니다.