对象存储删除回执规则
用于配置 objectDeletionReceiptPolicyUrl 的站内模板,说明照片、录制 WebM、导出 MP4 删除后如何记录对象 key、删除来源、服务商结果、备份处理和离线核对证据。正式上线前需由运维、运营和安全复核。
最近更新:2026-06-04
记录范围
用户删除图片、永久删除作品、注销账号、清理导出任务或执行对象存储迁移回滚时,凡涉及上传照片、录制 WebM、导出 MP4,都应记录 ObjectDeletionReceipt。
回执字段至少包括 objectKey、objectUrl、storageDriver、source、deleteResult、errorMessage、createdAt 和关联业务对象。
本页面是对象删除回执规则模板,不证明真实对象存储服务商已经删除对象。正式证据仍需服务商删除日志、备份清理报告和删除后不可读验证。
删除结果分类
`deleted` 表示应用侧已向当前存储驱动发起删除且返回成功;对象存储环境下仍需用服务商 requestId 或审计日志复核。
`missing` 表示删除时对象已经不存在,可作为幂等清理结果记录,但应抽查是否存在 URL 解析错误或 objectKey 拼接错误。
`failed` 表示删除失败,应保留错误信息、重试计划和工单;未处理失败前,不应把相关隐私请求标记为完全履约。
离线核对
正式联调应导出同一时间窗口的 ObjectDeletionReceipt、对象存储 provider log 和 backup cleanup report,运行 `verify-object-deletion-evidence` 做一致性检查。
核对时应拦截 provider-only-delete,也就是服务商侧有删除日志但站内没有对应回执的情况,避免删除动作脱离业务审计。
backup report 如仍处于保留期,应提供 retention deadline;如已清理,应提供 backup set、cleanup status 和执行时间。
上线复核清单
后台 compliance.objectDeletionReceiptPolicyUrl 可指向本页面或经复核后的内部知识库/审批单;上线前必须确认回执表、服务商日志和备份报告能按 objectKey 对齐。
真实对象存储切换后,应用删除接口、隐私删除履约和账号注销履约都要产生可追踪回执。
删除回执证据包不得包含对象存储 secret key、私有下载 token 或未脱敏的儿童照片原图。