כל אפליקציה דורשת Scopes בעת התקנה: read_products (לקרוא מוצרים), write_orders (לעדכן הזמנות), read_customers (לראות לקוחות). שופיפיי מציגה את ה-Scopes ללקוח לפני אישור. אם אפליקציה מבקשת יותר ממה שצריך = דגל אדום.
בחנות ישראלית בעת התקנת אפליקציה, סקירת Scopes חיונית: 'Image SEO app' שמבקש 'write_customers' = חשוד. רק Scopes הגיוניים לפיצ׳ר. אפליקציה עם Scopes רחבים = סיכון פרטיות + אבטחה.