跳转至

K5002- 开发者如何验证应用已完成加密

文档ID: 401739
页面标识: faab97caeebe1450641fd3e91e3602131678084771237
更新时间: 1724740611899
浏览量: 212


问题分类:

数据安全

问题现象:

开发者如何确认已经按照平台要求完成消费者隐私信息加密操作

问题原因:

平台禁止所有开发者直接获取订单消费者隐私明文数据,包括姓名、手机号、详细地址、身份证姓名、身份证号等。开发者需要按照平台要求完成加密操作和密文经营场景对接,详情可查看平台公告《【官方公告】快手升级消费者隐私信息加密公告》。

解决方案:

1.按照对接文档完成对接

开发者按照平台《数据安全加解密解决方案》文档,完成数据加解密方案对接和全量加密操作,开放平台将以是否完成全量加密操作作为验证标准

店铺加密后,appKey通过API获取该店铺的数据时,会有以下变动,所有APP必须完成全量加密操作,平台将在2023年3月31号强制开启所有应用的全量加密

相关API 变动点
订单详情APIv2 open.order.detail 以下出参返回null data.orderAddress.consignee 收件人姓名 data.orderAddress.mobile 收件人手机号 data.orderAddress.address 收件人详细地址
订单列表APIv2 open.order.cursor.list 以下出参返回null data.orderList[].orderAddress.consignee 收件人姓名 data.orderList[].orderAddress.mobile 收件人手机号 data.orderList[].orderAddress.address 收件人详细地址
订单详情API (已下线) 以下出参返回null data.orderInfoList[].mobile 收件人手机号 data.orderInfoList[].address 收件人地址
订单列表API (已下线) 以下出参返回null data.orderInfoList[].mobile 收件人手机号 data.orderInfoList[].address 收件人地址
2.完成全量加密操作
2.1  灰度加密验证

至“控制台-应用中心-选择应用-安全管理-数据加密”中添加需要灰度的店铺快手id,添加后即生效,此应用获取该店铺的数据,将不再返回明文数据,此设置可通过删除来回滚。可在验证单个店铺后,继续添加其他店铺,最多添加100个店铺。

2.2 全量加密验证

灰度验证完成后,可以点击“全量加密”,需要管理员手机验证码进行确认后进行,此操作不可以回滚。全量加密后该则此应用获取的所有用户隐私信息数据将不会返回明文信息。

注意:完成全量加密操作时,需要关注商家密文经营链路是否已经完成对接
1.密文履约发货-商家打单发货系统完成了电子面单对接

2.密文短信营销-商家短信营销系统完成了官方短信加解密方案对接

3.密文代打代发-商家和厂家入驻了代打代发平台,代打代发工具完成了代打代发方案对接

关键字:

数据加密

消费者隐私信息

数据安全