Skip to main content
Antes de aparecer en la Tienda de apps de Commercy, cada app pasa por una revisión manual del equipo. Esta página explica cómo funciona, qué miramos y qué condiciones aceptás al participar del programa.

Ciclo de vida de una app

Qué podés probar en borrador

En borrador podés probar todo, sin necesidad de un plan pago, en dos lugares:
  • Tu propia tienda (la cuenta con la que te registraste como developer).
  • Tus tiendas demo: tiendas de ejemplo con productos, stock, clientes y ventas ficticias que creás desde el portal (hasta 3).
En borrador podés usar http://localhost como redirect URI y URL de la app para desarrollar. Para enviar a revisión, esas URLs tienen que ser https y públicas. La URL del webhook nunca puede ser localhost, ni siquiera en borrador (usá un túnel).

Plazo

Revisamos cada envío en hasta 10 días hábiles desde que lo enviás. En el portal ves el estado y los días que faltan. Si hay que corregir algo, te dejamos el motivo en la pestaña Revisión del portal.

Qué miramos (checklist)

La revisión verifica estos puntos. No todos aplican a todas las apps (por ejemplo, lo del permiso de costos sólo aplica si lo pedís).
  • Se instala bien. Se instala desde el flujo de autorización de Commercy, sin pasos manuales extra.
  • Se reinstala bien. Funciona si se desinstala y se vuelve a instalar.
  • Responde a los 4 webhooks obligatorios. app.uninstalled, store.redact, customers.redact y customers.data_request responden 2xx (ver Webhooks).
  • Pide sólo los permisos que usa, y los justifica (ver Scopes y permisos).
  • Justifica el permiso de costos. Si pedís read_costs, tenés que explicar para qué lo necesitás.
  • No consulta la API en exceso. Adjuntás un diagrama de secuencia de cómo sincronizás datos. Preferimos webhooks más updated_since antes que polling (ver Límites de uso).
  • Política de privacidad y soporte válidos. Los enlaces funcionan y hay un canal real de soporte.
  • La ficha es honesta. Sin promesas falsas ni marcas de terceros que no te pertenecen.
  • Video de demo. Muestra el flujo completo de la app.
  • Probada en una tienda demo.
  • Si se abre dentro de Commercy (modo embebido): sólo se deja enmarcar por el panel de Commercy y valida el token de sesión.
  • Si ocupa lugares de la tienda online: ningún lugar pide datos de pago ni contraseñas.
La lista exacta la mantiene el equipo de Commercy y puede ajustarse con el tiempo. En el portal, la pestaña Revisión muestra los puntos que aplican a tu app.

Cambios en una app publicada

Una vez publicada, algunos cambios los aplicás directo y otros vuelven a pasar por revisión: Mientras la revisión de un cambio está pendiente, tu app sigue funcionando con la configuración aprobada. Si ampliás los scopes, los comercios que ya la instalaron mantienen los permisos anteriores hasta que vuelvan a autorizarla.

Monetización

Commercy no cobra comisión por las apps: 0 %. Si tu app es paga, el cobro es directo entre vos y el comerciante, fuera de Commercy. En la ficha podés informar el modelo (gratis, pago o freemium) y el precio, sólo a modo informativo.

Términos del programa

Al registrarte como developer y publicar apps en Commercy aceptás que:
  • Usás los datos sólo para la función de tu app. Los datos de un comercio y de sus clientes que obtenés por la API o por webhooks se usan únicamente para prestar el servicio que el comerciante instaló. No los vendés, no los cedés y no los usás para otros fines.
  • Cumplís los webhooks de privacidad. Respondés y actuás ante store.redact, customers.redact y customers.data_request: borrás o entregás los datos en los plazos que correspondan.
  • Guardás las credenciales de forma segura. El client secret, los tokens y el secreto de webhook no se exponen en un navegador, en repositorios públicos ni en logs.
  • Respondés por tu app. Sos el responsable de su funcionamiento, su soporte y lo que informás en la ficha.
  • Aceptás la suspensión por incumplimiento. Commercy puede suspender una app o tu cuenta de developer si incumple estos términos, compromete la seguridad o los datos de un comercio, o abusa de la API. La suspensión frena los tokens y los webhooks de la app.