# 接口记录与脱敏规范

## 必须记录

- 平台、业务域、接口名称和平台方法名。
- 中台接口与平台原始 URL。
- HTTP 方法、Header 结构、Query/Body 结构。
- 脱敏响应结构、业务码、返回行数和可用性状态。
- 调测时间、环境、证据类型和遗留问题。
- 本地官方文档路径与实现代码 GitHub 地址。

## 禁止记录

- 真实 Access Token、Refresh Token、Cookie、Session、验证码和签名。
- App Secret、数据库密码、完整请求头和浏览器登录状态。
- 未脱敏的广告主 ID、店铺 ID、手机号、订单号、商品 ID 和金额明细。

## 占位符约定

| 占位符 | 含义 |
| --- | --- |
| `xxxaccessTokenxxx` | 平台访问令牌，由运行时凭据服务注入 |
| `xxxappKeyxxx` | 应用标识，可在内部配置中心维护 |
| `xxxsignaturexxx` | 请求签名，不保存真实值 |
| `xxxadvertiserIdxxx` | 已脱敏广告主 ID |
| `xxxshopIdxxx` | 已脱敏店铺 ID |

店铺名称、平台名称、接口名称和不涉及个人或凭据的店铺属性可以展示；店铺 ID、广告主 ID、商品 ID 等具体标识符统一采用 `xxx字段名xxx` 形式脱敏。

## 证据升级规则

1. 从“代码已实现”升级为“真实已连通”，必须存在真实授权或平台探针成功记录。
2. 从“真实已连通”升级为“真实已验证”，必须执行目标业务接口并核对响应字段或业务数据。
3. HTTP 200 但业务码失败、空数据不可解释或字段不符，不得标为真实已验证。
4. 每次平台权限、版本或出口 IP 发生变化后，原证据标记为待复验。
