你的浏览器
平台登录与页面访问
登录后只能看到自己团队的资料。查看、修改和删除任何内容时,万川都会再次确认它属于当前团队。
万川根据当前登录账号确认所属团队,不接受页面自行指定团队,避免有人通过修改页面内容查看别人的资料。
查看、修改或删除商品、店铺和订单前,都会确认这份资料属于当前团队;相关资料也要先确认归属。
检查时会同时准备两个团队的资料,确认一方看不到、也改不到另一方的数据。
不仅确认页面提示是否正确,还会确认另一个团队原有的资料一字未变,避免只看表面结果。
平台账号边界
需要在平台网页完成的步骤会使用当前浏览器里已经登录的店铺账号;不同店铺分别使用,不会串号。
平台网页操作发生在你自己的浏览器里。平台口令始终只存在于你和平台之间。
访问从你自己的网络发出,和手动打开那个页面走的是同一条路。平台看到的网络地址、地域和访问节奏,都是你本人的真实情况。
每家店铺使用单独的浏览器窗口,账号彼此分开、不会串号,平台看到的就是实际使用情况。
登录口令、登录状态和插件授权用途不同,万川会分别保护。
登录口令经过不可还原的保护后保存,原文不会被保存、返回或写入操作记录。
即使手机号不存在,也会完成同样的检查,避免有人批量试探哪些号码已经注册。
万川只保存不可直接使用的校验结果,不保存可以拿来登录的原文。
每次访问都会检查登录是否仍然有效;退出登录或到期后,原来的登录状态不能继续使用。
官网、卖家工作台和公司后台都只通过加密连接访问,不提供明文入口。
浏览器保护规则统一开启,减少页面被其他网站套用、内容被伪装或访问来源意外泄露的风险。
短时间内过于频繁的访问会受到限制;平台通知使用单独规则,避免正常业务被误拦截。
同一条外部通知即使重复到达,也只会生效一次。
新版本确认运行正常后才接替旧版本,正在处理的工作会先完成,日常更新不需要停服。
平台授权信息、店铺密钥和内部服务口令不会写进程序文件,也不会出现在操作记录中。
下表列出现有功能中向外部服务发送数据的场景、数据范围与用途。
| 接收方 | 收到什么 | 为什么 |
|---|---|---|
| 智能处理服务 | 商品标题、描述、类目路径、属性值 | 选择类目、补齐属性和改写内容需要。不含账号、联系方式或订单信息 |
| 你设置的事件通知地址 | 你选择接收的通知内容 | 由当前团队主动设置,可随时关闭 |
| 目标电商平台 | 需要上架的商品数据 | 完成目标平台商品发布 |