截图与隐私
目标读者:负责接入 SDK、撰写游戏内提示或进行合规检查的开发者。
开发者账号数据包括邮箱、显示名称、密码哈希以及按用途绑定的验证/重置记录。邮件仅用于这些账号操作。密码和验证码不得进入 URL 或日志。账号注销会清除身份与凭据,但匿名关联、共享反馈/评论和必要审计仍保留;详见账号与安全。
最小示例
反馈提交时会保存同意状态快照:
{
"privacy_notice_version": "v1",
"player_confirmed_submit": true,
"screenshot_upload": false,
"recent_logs_upload": false,
"contact_upload": false,
"recent_logs_dropped": false,
"contact_dropped": false,
"submitted_at": "2026-06-10T01:00:02Z"
}
同意状态只接受 screenshot_upload、recent_logs_upload 和 contact_upload。包含已删除 Alpha 字段 include_screenshot、include_recent_logs 或 include_contact 的 payload 会被拒绝。
基线提示
玩家最终提交前,应先展示将被上传的信息摘要。提交反馈后,echo-nebula 会把玩家填写的描述和基础技术信息上传给游戏开发者团队,例如游戏版本、平台、设备信息、当前场景和提交时间。只有在玩家勾选后,才会上传当前截图或最近日志。截图可能包含当前游戏画面、玩家可见 UI、名称、聊天内容或其他游戏内信息。联系方式为可选项,仅用于开发者在需要时联系玩家了解更多信息。请告知玩家如何联系开发者处理删除请求、变更后续联系方式或咨询隐私问题。请不要要求玩家在反馈中填写密码、支付信息、身份证件或访问令牌等敏感信息。
截图上传是反馈被接受后的第二步:
curl -X POST "http://localhost:4000/v1/feedback/reports/fbr_demo/attachments" \
-H "X-Project-Key: enb_pk_xxx" \
-H "Idempotency-Key: screenshot-fbr-demo" \
-F "type=screenshot" \
-F "file=@screenshot.png"
只有已保存的同意快照中 screenshot_upload: true 时,才调用该接口。
丢弃与拒绝规则
如果 player_confirmed_submit 不为 true,API 会拒绝整条反馈。如果客户端在 contact_upload 或 recent_logs_upload 为 false 时仍发送联系方式或内嵌 recent_logs,服务端会保存反馈,但丢弃这些字段,并在保存的同意快照中记录 contact_dropped: true 或 recent_logs_dropped: true。截图和最近日志附件上传在对应同意标记为 false 时会被拒绝。
常见错误
- 截图和最近日志不能默认勾选。
- 联系方式不能从账号资料中静默读取并上传。
- 后端日志不能记录联系方式、project key 明文、JWT 或密码。
- 不要因为 SDK config 启用了截图功能就上传截图;玩家必须对本次反馈明确勾选。
- 不要发送已删除的
include_*同意字段;API 会拒绝整条 payload。
下一步
阅读 离线队列。