外部日志导出与脱敏规则
用于配置 externalLogExportPolicyUrl 的站内模板,说明 CDN、短信服务商、支付宝、对象存储、监控和应用访问日志如何导出、脱敏和归档。正式上线前需由运营、安全和法律顾问复核。
最近更新:2026-06-04
日志来源
站内日志包括应用访问日志、后台审计日志、下载与分享事件、短信风控事件、对象删除回执和转码错误记录。
外部日志包括 CDN 访问日志、对象存储访问/删除日志、短信服务商发送回执、支付宝交易/退款/账单、监控告警和云服务审计日志。
该页面只定义导出口径和脱敏原则,不替代真实服务商控制台导出、审批截图或 provider evidence manifest。
导出触发
用户提交账号数据导出、隐私请求、交易争议、发票争议或监管/司法协助请求时,可按最小必要原则导出相关日志。
运营排查支付失败、短信失败、下载失败、对象删除失败或平台审核争议时,可导出同一时间窗口的日志并绑定工单。
批量导出日志前应确认授权范围、导出目的、时间窗口、接收人、保存位置和销毁时间。
脱敏要求
导出文件不得包含原始私钥、数据库口令、短信 token、对象存储密钥、完整 bearer token 或完整支付证书内容。
手机号、IP、设备标识、对象 URL、订单号和 requestId 应按场景做部分遮罩;用于核对的字段可保留 last4、哈希、traceId 或服务商 requestId。
导出文件应记录导出人、导出时间、工单号、时间窗口、字段范围和脱敏方式,便于后续审计。
上线复核清单
后台 compliance.externalLogExportPolicyUrl 可指向本页面或经复核后的内部知识库/审批单;上线前必须确认真实日志来源、导出权限和脱敏规则已试跑。
provider evidence manifest 归档时,应优先引用脱敏后的本地 evidence 文件,并通过敏感凭据扫描。
对外提供日志或数据包前,应复核是否包含儿童照片、交易凭证、第三方平台账号信息或其它高敏字段。