本文要点
- 截止日是 2026 年 10 月 1 日;受影响的是 CLI 3.83.x 及更早版本访问密码保护 storefront 的 Theme 开发流程。
- Shopify 点名的高风险命令是 shopify theme dev、shopify theme console,以及带 theme app extensions 的 shopify app dev。
- 官方最低要求为 3.84.0;Shopify 建议升级到当前最新版,并用 shopify version 核对实际生效的可执行文件。
- 不使用密码保护的店铺不在这项弃用范围内;移除 storefront 密码是官方给出的替代路径,但不应未经业务批准直接操作生产店铺。
- 升级完成不等于迁移完成:需要按店铺、认证方式和命令分别验证预览、控制台与主题扩展工作流。
具体场景:本地代码没变,密码店铺却突然无法预览
代理团队在多个客户店铺上运行 shopify theme dev,公开店铺正常,密码保护的开发或预发布店铺却无法建立 preview/session。最容易出现的误判是把它当成主题代码、店铺权限、代理 IP 或临时登录故障,然后重复登录、换网络或重建主题。
正确第一步不是删除店铺密码,而是在实际运行命令的终端执行 shopify version,并记录 store、CLI 版本、认证方式和失败命令。若版本为 3.83.x 或更早且目标 storefront 有密码保护,应先按这次弃用处理。
发生了什么:旧 storefront authentication 在 10 月 1 日退场
Shopify 官方开发者公告明确:从 2026 年 10 月 1 日起,密码保护 storefront 的 Theme commands 要求 Shopify CLI 3.84.0 或更高版本。3.83.x 及更早版本使用的 legacy storefront authentication 将不再受支持。
这不是所有 Shopify CLI 命令或所有店铺同时停用。官方限定的是密码保护店铺的主题开发流程;不受密码保护的 storefront 不在该公告的影响范围内。也不要把这个截止与 ScriptTag 迁移混为一谈,两者的受众、认证链和处置动作不同。
先画影响矩阵:店铺、版本、命令和认证方式
逐个环境记录 storefront 是否启用密码、shopify version 输出、命令入口与负责人。优先检查 shopify theme dev、shopify theme console,以及项目包含 theme app extensions 时的 shopify app dev;把本地开发、共享预览、CI 和应急维护环境分开统计。
同时记录认证方式:Shopify 账号、Theme Access password 或 custom app access token。官方 CLI 文档说明,不带 --password 时 CLI 会尝试使用 Shopify 账号凭据;因此升级后的认证失败不能仅凭现象归因于这次弃用,必须对照实际参数和账号权限。
升级、验版与逐命令回归清单
使用 npm 的环境可按官方公告运行 npm install -g @shopify/cli@latest,再执行 shopify version;最低应为 3.84.0,官方公告在发布时推荐最新版 4.7.0。若通过其他包管理器安装,应遵循对应安装文档,不要同时保留多个来源而只验证其中一个。
验版后选一间非生产或可回退店铺,依次运行实际会用到的 theme dev、theme console 和带主题扩展的 app dev。确认 development theme 能建立、实时预览可访问、console 能连接正确 store、主题扩展能加载;再按店铺批次推进,并保存版本、命令、store 与验证时间。
失败、停手与回滚条件
若 shopify version 仍显示旧版,先检查当前 shell 的 PATH、包管理器来源和 CI 镜像,不要反复重装后假设已经切换。若新版本只在部分店铺失败,保留原始错误,核对 store 指向、Themes 权限、Theme Access password、custom app scopes 与命令参数。
当升级导致多个店铺工作流同时中断、无法确认命令实际使用的可执行文件,或唯一替代方案需要移除生产 storefront 密码时,应停止批量推进并交由店铺 owner 决策。回滚只能恢复经过验证的工具链;不得为了绕过认证弃用擅自公开受保护店铺。
网络排错边界:不要把版本截止误诊为代理故障
这次变更的核心是旧版 CLI 的 storefront preview/session authentication,不是网络出口规则。只有同时看到 DNS、TLS、407、连接超时或不同网络结果明显分叉时,才参考<a href="/resources/proxy-connection-troubleshooting-checklist">代理连接排查清单</a>。
换 IP、清浏览器缓存或重复登录不会让 3.83.x 在截止后重新获得官方支持。反过来,使用 3.84.0 以上也不会自动修复账号权限、错误 store、缺失 scope 或主题目录结构问题;版本门槛与运行时故障必须分开验证。
截止日前复查,后续事实只更新本页
现在完成全环境盘点并升级测试;9 月中旬清零仍在使用 3.83.x 及更早版本的密码店铺工作流;9 月最后一周按真实账号再跑一次三类命令。10 月 1 日后若出现故障,先比较密码保护状态和 CLI 版本,再进入权限或网络分支。
若 Shopify 调整截止日、最低版本、受影响命令或认证边界,应更新本页,不再拆出 theme dev、theme console 或 app dev 的近义页面。记录通过率、失败店铺、认证方式和 owner,才能区分平台规则、环境漂移与单店权限问题。
资料来源
常见问题
Shopify Theme CLI 旧版什么时候停止支持密码店铺?
2026 年 10 月 1 日起,密码保护 storefront 的 Theme commands 要求 CLI 3.84.0 或更高版本;3.83.x 及更早版本不再受支持。
哪些命令最可能受影响?
Shopify 点名 shopify theme dev、shopify theme console,以及项目包含 theme app extensions 时的 shopify app dev。
最低要升级到哪个版本?
最低为 3.84.0。官方建议使用当前最新版,并用 shopify version 核对实际运行版本。
所有 Shopify 店铺都会受影响吗?
不会。该公告限定于密码保护 storefront 的主题开发流程;不受密码保护的店铺不在这项弃用范围内。
可以直接移除店铺密码来继续使用旧 CLI 吗?
这是官方列出的替代路径,但不应未经业务批准用于生产或保密预发布店铺;优先升级并验证工具链。
升级后仍无法运行 theme dev 怎么办?
先确认 PATH 中实际生效的版本,再核对目标 store、账号 Themes 权限、Theme Access 或 custom app 凭据与 scopes;只有出现明确网络错误时才进入代理排查。