O desafio de integrar Cloudflare a uma loja Shopify
Muitos lojistas estabelecidos decidem utilizar o Cloudflare na frente de sua operação para ter maior controle sobre regras de firewall (WAF), mitigação de ataques DDoS, gerenciamento avançado de DNS ou roteamento de tráfego internacional. No entanto, a infraestrutura nativa da Shopify já opera com balanceamento de carga e redes de entrega próprias. Quando as duas plataformas não são alinhadas com precisão cirúrgica, surgem problemas críticos: loops infinitos de redirecionamento, certificados SSL inválidos e, no pior cenário, falhas de sincronização no carrinho e no checkout.
Integrar essas tecnologias exige entender o que deve ser delegado à Shopify e o que pode ser processado na borda (edge) do Cloudflare.
1. Configuração Correta de Registros de DNS
O primeiro ponto de atrito ocorre no apontamento dos registros de domínio. A Shopify exige um registro A apontando para o IP padrão (23.227.38.65) e um registro CNAME apontando para shops.myshopify.com.
- Proxy Ativado (Nuvem Laranja) vs. DNS Apenas (Nuvem Cinza): Em implementações Shopify que realizo, para domínios padrão, a recomendação inicial é manter o Cloudflare no modo DNS Only (cinza) durante a propagação e validação do SSL na Shopify. Se você pretende ativar o proxy (laranja) para usar WAF ou regras personalizadas, isso requer configurações avançadas de compatibilidade para evitar conflitos de handshake.
- Aplainamento de CNAME (CNAME Flattening): Utilize o recurso de CNAME flattening do Cloudflare no ápice do domínio (root domain) para assegurar que tanto
seudominio.comquantowww.seudominio.comresolvam uniformemente sem latência extra.
2. Configurações Críticas de SSL/TLS
O erro mais comum ao ligar o proxy do Cloudflare em um domínio Shopify é o ciclo de redirecionamento ERR_TOO_MANY_REDIRECTS. Isso ocorre quando o Cloudflare tenta falar com a Shopify via HTTP simples, enquanto a Shopify força HTTPS.
- Defina o modo de criptografia no Cloudflare como Full (Strict). Isso garante que a conexão entre o Cloudflare e os servidores de origem da Shopify seja totalmente criptografada com certificados válidos.
- Nunca utilize o modo ‘Flexible’, pois ele cria loops de redirecionamento imediato no ecossistema Shopify.
- Desative o recurso ‘Always Use HTTPS’ temporariamente no Cloudflare se a loja ainda estiver em processo de emissão de certificado no painel da Shopify.
3. Regras de Cache e Borda (Cache Rules)
A Shopify gerencia o cache de páginas de produtos, coleções e assets estáticos dinamicamente. Caso você utilize o Cloudflare com proxy ativo, regras agressivas de cache podem quebrar a sessão do usuário.
É mandatório criar regras para ignorar o cache em rotas dinâmicas:
/cart/*/checkout/*/account/*/apps/*
O cabeçalho Cache-Control da Shopify deve ser respeitado, configurando o Cloudflare para Bypass Cache ou Respect Origin Headers nessas URLs críticas.
4. Recursos de Segurança e WAF Úteis para E-commerce
Com o tráfego fluindo corretamente, você pode extrair o real valor do Cloudflare para sua loja:
- Bot Fight Mode: Ajuda a mitigar bots de scraping que sobrecarregam o inventário ou coletam preços da sua loja de maneira predatória.
- Desafio Gerenciado por Região (WAF): Se a sua loja opera exclusivamente no Brasil ou em países específicos, você pode configurar desafios de verificação (Turnstile/Managed Challenge) para acessos com alto índice de risco de fraudes originados de países fora do seu mercado consumidor.
Evite interrupções nas suas vendas
Ajustar a arquitetura de rede de uma loja com tráfego consolidado não permite margem para tentativa e erro. Se a sua empresa precisa integrar o Cloudflare à Shopify para proteção de WAF, ajuste fino de DNS corporativo ou resolução de conflitos de SSL, entre em contato para avaliar uma consultoria técnica especializada e garantir uma transição sem qualquer perda de faturamento.


