独立工作区
注册用户的账号连接和发布任务按工作区保存;业务接口从已验证的服务端会话确定工作区。
Security & control
YIGO 通过独立工作区、服务端权限判断、加密保存令牌和逐次发布确认,降低多账号运营中的误操作与越权风险。
Protection model
注册用户的账号连接和发布任务按工作区保存;业务接口从已验证的服务端会话确定工作区。
本站登录密码以随机盐的 scrypt 哈希保存,不以明文写入数据库或返回给浏览器。
登录会话使用高熵随机令牌;服务端仅以摘要查找会话,并设置 HttpOnly、SameSite,生产环境同时启用 Secure。
平台返回的访问令牌和刷新令牌在服务端加密保存,不通过页面或普通 API 响应展示。
修改账号、提交发布和其他写操作需要有效会话,并校验请求来源,降低跨站请求风险。
账号持有人可以撤销平台授权;用户也可以根据数据删除说明请求处理 YIGO 保存的相关资料。
注册用户不能访问开发者应用密钥、平台管理员凭据或支持请求后台。管理员现有的默认工作区与新注册用户的个人工作区保持独立。
隐私政策、服务条款和数据删除说明提供更完整的数据处理信息。