anti-abuse-policy 開發人員
上次更新:2026年8月15日
準據語言: 以簡體中文版本為準。本譯文僅供便利閱讀。
反濫用政策
生效日期:2026 年 8 月 8 日
為保護最終使用者、開發者生態與搖月 Swaymoon 開發者入口網站、通行帳戶及相關服務(下稱「本服務」)的安全與可用性,制定本反濫用政策。本政策是開發者入口網站《使用者協議》的補充說明;二者不一致時,以對濫用行為約束更嚴格者為準。通行帳戶側的濫用規則見通行帳戶《反濫用政策》,二者同時適用時取更嚴格者。
1. 適用範圍
適用於所有使用開發者入口網站或相關開發者 API 的個人與組織,包括註冊識別碼、設定回呼與隱私權政策連結、代理呼叫通行帳戶開發者介面,以及對入口網站與文件的存取。
2. 禁止的濫用行為
未經搖月書面許可,你不得實施或協助實施下列行為:
2.1 開發者身分與憑證濫用
- 在未綁定有效通知電子郵件的情況下規避成為開發者的校驗
- 買賣、出租、出借開發者入口網站存取權限或團隊歸屬
- 外洩、公開張貼或共享
client_secret、工作階段權杖,或故意將機密用戶端當作非機密方式部署導致金鑰暴露 - 大量、自動化建立無實際應用程式意圖的識別碼,或占用系統資源
2.2 識別碼與授權流程濫用
- 登記誤導性應用程式名稱或圖示,仿冒搖月、其他廠商或知名應用程式
- 登記你無權控制的重新導向 URI 或資料刪除回呼,用於截獲授權碼、權杖或偽造刪除確認
- 誘騙最終使用者授權與業務無關的權限,或超範圍使用已獲授權的資料
- 濫用 OAuth / OIDC 流程實施釣魚、工作階段劫持或帳號接管
- 將接入能力用於違法違規應用程式、內容分發或黑產
2.3 技術與介面濫用
- 對入口網站、通行帳戶介面或基礎設施進行掃描、滲透、壓力測試或阻斷服務攻擊(經我們書面授權的安全測試除外)
- 未經授權擷取、大量匯出或倒賣資料
- 干擾、竄改請求/回應,偽造用戶端或濫用速率限制漏洞
- 傳播惡意軟體、釣魚頁面,或誘導使用者前往仿冒的通行帳戶/開發者入口網站頁面
2.4 其他違法或有害行為
- 危害國家安全、公共安全,侵害未成年人權益
- 侵犯他人智慧財產權、隱私權、名譽權等合法權益
- 洗錢、賭博、違禁品交易等違法活動,或為上述活動提供便利
- 任何我們合理認為對使用者、服務或第三方造成重大風險的行為
3. 偵測與調查
我們可能結合風險控制、速率限制、紀錄稽核、使用者投訴與第三方情報等手段識別濫用。為調查可疑活動,我們可能在法律允許範圍內限制相關功能、要求補充驗證,或暫時中止服務。
你同意配合合理調查;拒不配合且存在重大風險的,我們可直接採取第 4 條措施。
4. 處置措施
一經確認或有合理理由認為存在濫用,我們可視情節採取一項或多項措施:
- 警告、要求整改或停止相關行為
- 限制登入開發者入口網站、限制建立或更新識別碼
- 限制、停用或刪除相關 OAuth 用戶端(識別碼)
- 凍結或終止開發者能力,並視情況聯動通行帳戶側措施
- 向主管機關報告,或依法保全與揭露必要資訊
- 追究民事、行政或刑事責任
緊急情況下(如正在進行的攻擊或詐欺),我們可在事先通知前採取臨時限制措施,並在此後合理時間內告知(法律另有規定或通知將妨礙處置的除外)。
5. 申訴
若認為處置有誤,請在收到通知後合理期限內傳送郵件至 hello@swaymoon.com,說明帳戶識別、相關 client_id(若有)、時間與理由,並提供可核驗材料。我們將儘快複核;濫用情節嚴重或反覆違規的,可能不再恢復服務。
6. 政策更新
我們可能更新本政策並在文件中心公布。繼續使用本服務即視為知悉並接受更新後的規則(依法需重新取得同意的情形除外)。
7. 聯絡我們
檢舉濫用、安全漏洞或提出申訴: hello@swaymoon.com
安全問題請儘量提供重現步驟與影響範圍;請勿在未約定的情況下對正式環境進行破壞性測試。更多聯絡方式見《聯絡搖月》。