anti-abuse-policy 開發人員

上次更新:2026年8月15日

準據語言: 以簡體中文版本為準。本譯文僅供便利閱讀。

反濫用政策

生效日期:2026 年 8 月 8 日

為保護最終使用者、開發者生態與搖月 Swaymoon 開發者入口網站、通行帳戶及相關服務(下稱「本服務」)的安全與可用性,制定本反濫用政策。本政策是開發者入口網站《使用者協議》的補充說明;二者不一致時,以對濫用行為約束更嚴格者為準。通行帳戶側的濫用規則見通行帳戶《反濫用政策》,二者同時適用時取更嚴格者。

1. 適用範圍

適用於所有使用開發者入口網站或相關開發者 API 的個人與組織,包括註冊識別碼、設定回呼與隱私權政策連結、代理呼叫通行帳戶開發者介面,以及對入口網站與文件的存取。

2. 禁止的濫用行為

未經搖月書面許可,你不得實施或協助實施下列行為:

2.1 開發者身分與憑證濫用

  • 在未綁定有效通知電子郵件的情況下規避成為開發者的校驗
  • 買賣、出租、出借開發者入口網站存取權限或團隊歸屬
  • 外洩、公開張貼或共享 client_secret、工作階段權杖,或故意將機密用戶端當作非機密方式部署導致金鑰暴露
  • 大量、自動化建立無實際應用程式意圖的識別碼,或占用系統資源

2.2 識別碼與授權流程濫用

  • 登記誤導性應用程式名稱或圖示,仿冒搖月、其他廠商或知名應用程式
  • 登記你無權控制的重新導向 URI 或資料刪除回呼,用於截獲授權碼、權杖或偽造刪除確認
  • 誘騙最終使用者授權與業務無關的權限,或超範圍使用已獲授權的資料
  • 濫用 OAuth / OIDC 流程實施釣魚、工作階段劫持或帳號接管
  • 將接入能力用於違法違規應用程式、內容分發或黑產

2.3 技術與介面濫用

  • 對入口網站、通行帳戶介面或基礎設施進行掃描、滲透、壓力測試或阻斷服務攻擊(經我們書面授權的安全測試除外)
  • 未經授權擷取、大量匯出或倒賣資料
  • 干擾、竄改請求/回應,偽造用戶端或濫用速率限制漏洞
  • 傳播惡意軟體、釣魚頁面,或誘導使用者前往仿冒的通行帳戶/開發者入口網站頁面

2.4 其他違法或有害行為

  • 危害國家安全、公共安全,侵害未成年人權益
  • 侵犯他人智慧財產權、隱私權、名譽權等合法權益
  • 洗錢、賭博、違禁品交易等違法活動,或為上述活動提供便利
  • 任何我們合理認為對使用者、服務或第三方造成重大風險的行為

3. 偵測與調查

我們可能結合風險控制、速率限制、紀錄稽核、使用者投訴與第三方情報等手段識別濫用。為調查可疑活動,我們可能在法律允許範圍內限制相關功能、要求補充驗證,或暫時中止服務。

你同意配合合理調查;拒不配合且存在重大風險的,我們可直接採取第 4 條措施。

4. 處置措施

一經確認或有合理理由認為存在濫用,我們可視情節採取一項或多項措施:

  • 警告、要求整改或停止相關行為
  • 限制登入開發者入口網站、限制建立或更新識別碼
  • 限制、停用或刪除相關 OAuth 用戶端(識別碼)
  • 凍結或終止開發者能力,並視情況聯動通行帳戶側措施
  • 向主管機關報告,或依法保全與揭露必要資訊
  • 追究民事、行政或刑事責任

緊急情況下(如正在進行的攻擊或詐欺),我們可在事先通知前採取臨時限制措施,並在此後合理時間內告知(法律另有規定或通知將妨礙處置的除外)。

5. 申訴

若認為處置有誤,請在收到通知後合理期限內傳送郵件至 hello@swaymoon.com,說明帳戶識別、相關 client_id(若有)、時間與理由,並提供可核驗材料。我們將儘快複核;濫用情節嚴重或反覆違規的,可能不再恢復服務。

6. 政策更新

我們可能更新本政策並在文件中心公布。繼續使用本服務即視為知悉並接受更新後的規則(依法需重新取得同意的情形除外)。

7. 聯絡我們

檢舉濫用、安全漏洞或提出申訴: hello@swaymoon.com

安全問題請儘量提供重現步驟與影響範圍;請勿在未約定的情況下對正式環境進行破壞性測試。更多聯絡方式見《聯絡搖月》。