SHOPLINE 入門第一課

三個名詞,
看懂電商 APP 怎麼運作

不需要會寫程式。先把 SHOPLINE 想成一間很大的商店,API、MCP、Webhook 就是三種不同的「溝通方式」。它們各有工作,不能互相完全取代。

01

先看一張訂單怎麼旅行

把三個名詞放進同一件真實事情

1

客人完成下單

訂單先建立在 SHOPLINE 裡。

2

Webhook 按門鈴

主動通知:「有新訂單了!」

3

API 查完整資料

取得品項、金額、付款與配送狀態。

4

MCP 幫人詢問

同仁可問小萊:「今天有幾張新訂單?」

最短記法: Webhook 先通知,API 再拿完整資料,MCP 讓人可以用自然語言請 AI 幫忙查。
02

三個工具分別負責什麼

會什麼、不能做什麼,一次分清楚

API

官方服務櫃台

它到底是什麼?

讓兩套系統按照正式規則交換資料

就像到銀行櫃台辦事:你要先說清楚想查什麼或想辦什麼,櫃台確認你有權限後,才會回覆或處理。 我們的電商 APP 會透過 SHOPLINE API 讀取正式商店資料。

現在可以讀取

  • 商品、分類、庫存與倉庫
  • 訂單、付款、配送與退貨
  • 顧客、會員等級、點數與購物金
  • 促銷、優惠券、活動與成效
  • 發票、供應商、採購與相關報表

未來經核准後可辦理

  • 調整商品、價格或庫存
  • 建立促銷、優惠券或會員標籤
  • 處理取消、退款、出貨
  • 修改點數、購物金或其他營運資料
它不擅長:自己主動告訴我們「剛剛發生了什麼」。如果一直沒有人去問 API,就不會自動得到最新消息。
本案目前狀態

正式 token 與唯讀連線已完成;寫入功能全部鎖住,需分組測試、人工核准後才會開啟。

MCP

AI 專用遙控器

它到底是什麼?

讓 AI 知道有哪些工具,以及每個工具怎麼安全使用

過去每套系統都有不同按鈕和說法;MCP 像一支通用遙控器,把可用功能整理成 AI 看得懂的按鍵。 所以同仁可以用白話問小萊,小萊再選擇被允許的工具完成查詢。

適合拿來做

  • 用人話查商品、訂單或營運狀態
  • 整理查詢結果並解釋重點
  • 把多步驟查詢變成一段簡單對話
  • 依白名單限制 AI 能看到和能操作的範圍

需要特別注意

  • 高風險按鍵不能因為方便就全部打開
  • AI 仍要受帳號權限、RLS 與人工核准限制
  • 重要寫入要先預覽差異並留下紀錄
  • 查不到資料時不能自行猜答案
它不能取代:正式資料同步、資料庫、API 或 Webhook。MCP 是方便人與 AI 操作的入口,不是商店運轉的底層引擎。
本案目前狀態

SHOPLINE MCP 已完成授權,只開放核准的低風險查詢;高風險操作仍隱藏。

WEBHOOK

自動門鈴

它到底是什麼?

SHOPLINE 一有重要事件,就主動通知我們

就像有人按門鈴,你不用每分鐘開門查看。訂單成立、付款完成或出貨狀態改變時,SHOPLINE 可以主動把事件送到電商 APP 的接收網址。

可以即時通知

  • 新訂單或訂單內容改變
  • 付款成功、失敗或退款
  • 配送、出貨或退貨狀態更新
  • 商品、庫存或顧客資料異動

我們收到後要做

  • 先驗證通知真的是 SHOPLINE 發的
  • 避免同一通知被重複處理
  • 排隊處理,失敗時自動重試
  • 再用 API 補抓完整資料並做對帳
它不等於資料庫:Webhook 通常只告訴我們「發生事情了」,不能負責查完整歷史,也可能重送或延遲,所以仍需要 API 補資料。
本案目前狀態

正式 SHOPLINE Webhook 尚未啟用;會先完成測試環境、驗證、防重複、重試與補抓機制,確認不漏單後才上線。

03

為什麼三個都需要

少一個,整套系統就會有缺口

只有 API

資料完整,但可能知道得太慢

如果沒人主動詢問,就不知道剛剛是否有新訂單或付款。

只有 Webhook

通知很快,但資料可能不完整

知道事情發生了,仍需要 API 打開正式紀錄確認細節。

只有 MCP

問起來方便,但不能撐起後台

它適合讓人操作 AI,不適合單獨負責全天候同步與對帳。

三個一起

快、完整,而且大家容易使用

Webhook 報消息、API 拿正式資料、MCP 讓同仁用白話請 AI 幫忙。

04

安全不是「接上就好」

真正能上線,還要有四道保護

1

最小權限

只開工作真的需要的權限。能查資料,不代表可以直接改價格或退款。

2

秘密放後端

token 就像鑰匙,只能放安全儲存區,不能放網頁、聊天或程式碼。

3

驗證通知

Webhook 進來時要先驗明身分,避免陌生人假裝 SHOPLINE 傳資料。

4

紀錄與補救

每次處理都要留紀錄;失敗要重試,漏掉要能用 API 對帳補回。

05

常見問題

最容易混淆的地方

MCP 就是 API 嗎?

不是。API 是 SHOPLINE 正式交換資料的櫃台;MCP 是讓 AI 更容易找到並使用核准工具的遙控器。MCP 背後常常還是會透過 API 辦事。

Webhook 接上後,會影響 LINE 官方帳號收訊息嗎?

不會。這裡說的是 SHOPLINE Webhook,處理訂單、付款、商品等商店事件;它和 LINE OA 接收顧客訊息的 Webhook 是兩套不同設定。本案目前也不會更動 LINE OA 正式收訊線路。

Webhook 已經通知了,為什麼還要再呼叫 API?

因為通知常像一張「有事情發生」的小紙條,不一定包含所有細節。API 才能打開正式紀錄,確認品項、金額、付款與配送等完整內容。

Webhook 暫時故障,訂單就會永遠不見嗎?

正式系統不應只靠一次通知。我們會做重試、錯誤佇列及定期 API 對帳;即使一時漏接,也能再把資料補回來。

現在可以叫小萊直接改價格、退款或出貨嗎?

目前不行。現在只開唯讀查詢;價格、庫存、優惠、退款及出貨都屬高風險寫入,要通過測試、差異預覽與人工核准後才會分組開放。