反滥用政策 开发人员
上次更新:2026年8月8日
反滥用政策
生效日期:2026 年 8 月 8 日
为保护最终用户、开发者生态与摇月 Swaymoon 开发者门户、通行账户及相关服务(下称「本服务」)的安全与可用性,制定本反滥用政策。本政策是开发者门户《用户协议》的补充说明;二者不一致时,以对滥用行为约束更严格者为准。通行账户侧的滥用规则见通行账户《反滥用政策》,二者同时适用时取更严格者。
1. 适用范围
适用于所有使用开发者门户或相关开发者 API 的个人与组织,包括注册标识符、配置回调与隐私政策链接、代理调用通行账户开发者接口,以及对门户与文档的访问。
2. 禁止的滥用行为
未经摇月书面许可,你不得实施或协助实施下列行为:
2.1 开发者身份与凭证滥用
- 在未绑定有效通知邮箱的情况下规避成为开发者的校验
- 买卖、出租、出借开发者门户访问权限或团队归属
- 泄露、公开张贴或共享
client_secret、会话令牌,或故意将机密客户端当作非机密方式部署导致密钥暴露 - 批量、自动化创建无实际应用意图的标识符,或占用系统资源
2.2 标识符与授权流程滥用
- 登记误导性应用名称或图标,仿冒摇月、其他厂商或知名应用
- 登记你无权控制的重定向 URI 或数据删除回调,用于截获授权码、令牌或伪造删除确认
- 诱骗最终用户授权与业务无关的权限,或超范围使用已获授权的数据
- 滥用 OAuth / OIDC 流程实施钓鱼、会话劫持或账号接管
- 将接入能力用于违法违规应用、内容分发或黑产
2.3 技术与接口滥用
- 对门户、通行账户接口或基础设施进行扫描、渗透、压力测试或拒绝服务攻击(经我们书面授权的安全测试除外)
- 未经授权抓取、批量导出或倒卖数据
- 干扰、篡改请求/响应,伪造客户端或滥用速率限制漏洞
- 传播恶意软件、钓鱼页面,或诱导用户前往仿冒的通行账户 / 开发者门户页面
2.4 其他违法或有害行为
- 危害国家安全、公共安全,侵害未成年人权益
- 侵犯他人知识产权、隐私权、名誉权等合法权益
- 洗钱、赌博、违禁品交易等违法活动,或为上述活动提供便利
- 任何我们合理认为对用户、服务或第三方造成重大风险的行为
3. 检测与调查
我们可能结合风险控制、速率限制、日志审计、用户投诉与第三方情报等手段识别滥用。为调查可疑活动,我们可能在法律允许范围内限制相关功能、要求补充验证,或暂时中止服务。
你同意配合合理调查;拒不配合且存在重大风险的,我们可直接采取第 4 条措施。
4. 处置措施
一经确认或有合理理由认为存在滥用,我们可视情节采取一项或多项措施:
- 警告、要求整改或停止相关行为
- 限制登录开发者门户、限制创建或更新标识符
- 限制、停用或删除相关 OAuth 客户端(标识符)
- 冻结或终止开发者能力,并视情况联动通行账户侧措施
- 向主管机关报告,或依法保全与披露必要信息
- 追究民事、行政或刑事责任
紧急情况下(如正在进行的攻击或欺诈),我们可在事先通知前采取临时限制措施,并在此后合理时间内告知(法律另有规定或通知将妨碍处置的除外)。
5. 申诉
若认为处置有误,请在收到通知后合理期限内发送邮件至 hello@swaymoon.com,说明账户标识、相关 client_id(若有)、时间与理由,并提供可核验材料。我们将尽快复核;滥用情节严重或反复违规的,可能不再恢复服务。
6. 政策更新
我们可能更新本政策并在文档中心公布。继续使用本服务即视为知悉并接受更新后的规则(依法需重新取得同意的情形除外)。
7. 联系我们
举报滥用、安全漏洞或提出申诉: hello@swaymoon.com
安全问题请尽量提供复现步骤与影响范围;请勿在未约定的情况下对生产环境进行破坏性测试。更多联系方式见《联系摇月》。