Klienci pytają o wtyczkę do WooCommerce, PrestaShop albo Shopify, a Wasz zespół zna tylko własny backend.
Aplikacja Shopify działa na sklepie testowym, ale bez obowiązkowych webhooków prywatności nie przejdzie review.
Meta albo Google odrzuca wniosek o uprawnienia i w uzasadnieniu pisze tylko o nagraniu.
Każda platforma ma inną integrację, choć wszystkie robią to samo: łączą sklep z Waszym API.
Wtyczka łączy sklep z Waszym SaaS: klucz połączenia, endpointy dla zamówień i produktów, ustawienia w panelu WordPressa i skrypt widgetu na stronie.
WooCommerce u nas →Moduł z własnymi trasami, hookami w nagłówku sklepu i panelu oraz konfiguracją w back office. Starsze wersje PrestaShop też obsługujemy, bo sporo sklepów na nich zostaje.
PrestaShop u nas →Aplikacja osadzona w panelu Shopify (Remix, Prisma), zakresy dostępu tylko do tego, czego potrzebuje, webhooki zamówień, app proxy dla sklepu i rozszerzenia panelu.
Obsługa żądań o dane klienta, usunięcia danych klienta i danych sklepu. Bez nich aplikacja nie trafi do Shopify App Store.
Uzasadnienie każdego uprawnienia, nagrania ekranu zgodne z opisem przypadku użycia, polityka prywatności opisująca każdy zakres.
Wtyczki są cienkie, a logika zostaje w Waszym SaaS. Te same operacje (zamówienie po numerze, zamówienia po e-mailu, produkty) działają w każdej wtyczce.
Dla firmy SaaS, która sprzedaje klucze do produktów cyfrowych, zbudowaliśmy aplikację osadzoną w panelu Shopify. Sprzedawca przypisuje do produktu pulę kluczy. Gdy przychodzi webhook o opłaconym zamówieniu, aplikacja bierze pierwszy aktywny klucz, oznacza go jako wykorzystany i przekazuje do systemu klienta, który wysyła go kupującemu e-mailem.
Aplikacja prosi tylko o zakresy, których używa: produkty, metaobiekty i zamówienia. Sklep pobiera dane przez app proxy, a sprzedawca ma własną akcję na karcie produktu w panelu. Do tego trzy webhooki prywatności. Ich obsługa jest obowiązkowa, a dostęp do chronionych danych klientów z zamówień trzeba osobno uzasadnić w panelu partnera, zanim aplikacja trafi do sklepu z aplikacjami.
Gdy integracja ma iść przez BaseLinkera zamiast bezpośrednio do sklepu, zobacz integracje BaseLinker.
Przeszliśmy to z własnym produktem ASAPChat, który łączy Messengera, Instagram i WhatsApp z panelem obsługi klienta. 17 marca 2026 Meta odrzuciła wszystkie uprawnienia poza public_profile. Sam przypadek użycia był w porządku. Problemem było nagranie: brakowało pełnego logowania przez Meta, wysłania wiadomości z panelu razem z widokiem tej samej wiadomości w natywnym komunikatorze, szablonu WhatsApp i angielskiego interfejsu.
Bez zatwierdzonych uprawnień aplikacja działa tylko dla kont z rolą w aplikacji. Nowy klient nie podłączy więc swojej strony, a API nie zwraca nawet imienia i nazwiska osoby, która pisze.
Nagrania zrobiliśmy od nowa. Pierwsze złożyliśmy ze zrzutów ekranu z angielskimi napisami (PIL i ffmpeg): wersja dla Messengera trwa 97 sekund i ma 12 kroków. 27 września 2026 Meta zatwierdziła uprawnienia WhatsApp. Messenger i Instagram wróciły z uwagą „Screencast Not Aligned with Use Case Details”, więc 30 września wysłaliśmy drugą wersję: prawdziwe nagrania na podzielonym ekranie, panel obok natywnego komunikatora, z napisami po angielsku.
Google przy zakresach wrażliwych wymaga podobnej dyscypliny: uzasadnienia per zakres, polityki prywatności opisującej każdy z nich i filmu z całym procesem zgody, na którym widać client_id w pasku adresu. Dla ASAPChat prosimy tylko o zakresy Google Tag Managera potrzebne do instalacji widgetu, bez tokenu odświeżania.
Sprawdzamy, czego Wasz SaaS potrzebuje od sklepu i na których platformach są Wasi klienci.
Ustalamy minimalne zakresy, dane osobowe i webhooki. To jest lista, którą potem ogląda recenzent.
Piszemy kod w Waszym repozytorium, testujemy na sklepach testowych każdej platformy i wersji.
Opis, zrzuty ekranu, polityka prywatności, nagrania do review. Publikujecie na swoim koncie wydawcy.
Odpowiadamy na uwagi recenzentów i pilnujemy zgodności z nowymi wersjami WooCommerce, PrestaShop i API Shopify.
Aplikacja dla SaaS sprzedającego klucze: sklep przypisuje do produktu pulę kluczy, a po opłaceniu zamówienia aplikacja wydaje pierwszy aktywny klucz, oznacza go jako użyty i przekazuje do wysyłki e-mailem. Klient publikował aplikację na swoim koncie partnera.
Nasz produkt ASAPChat łączy się ze sklepami przez własną wtyczkę WooCommerce i moduł PrestaShop od wersji 1.6. Oba wystawiają te same operacje: sprawdzenie połączenia, zamówienie po numerze, zamówienia po e-mailu, produkty.
Po odrzuceniu w marcu z powodu nagrania Meta zatwierdziła dla ASAPChat uprawnienia whatsapp_business_messaging i whatsapp_business_management.

Pan Kamil wspaniale pomógł nam i stworzył nasz sklep internetowy! Lepiej nie mogliśmy trafić! Serdecznie polecamy :)
Gorąco polecam! Profesjonalne podejście do klienta, pełne zaanagażowanie i pomysłowość! Pan Kamil sprawnie odpowiadał na wszelkie prośby i sugestie. Zlecenie wykonane zgodnie z moimi oczekiwaniami