安全
最后更新:2026-09-03
Appnaly 如何处理访问权限、令牌与你的数据。
只读权限范围
我们只申请一个 Analytics 权限范围:analytics.readonly。本应用中不存在任何能够在你的 Google Analytics 账号中创建、修改或删除内容的代码路径。
登录与 Analytics 访问相互独立
登录仅申请 openid、email 和 profile。Analytics 权限范围将在之后、在其独立的授权页面中申请,且仅在你点击“连接 Google Analytics”之后进行。
令牌静态加密
刷新令牌在写入数据库之前使用 AES-256-GCM 加密。访问令牌仅存在于服务器内存中。令牌绝不会发送到浏览器、绝不会出现在 URL 中,也绝不会写入日志。
租户隔离
每一条存储记录都带有所属用户的 ID,每一次查询都按已认证会话的用户进行过滤。没有任何 API 接受来自客户端的用户 ID。
不存储终端用户原始事件
本服务只存储汇总计数。你的应用用户的单条事件绝不会进入我们的数据库。
传输与响应头
生产环境流量仅使用 HTTPS,并对每个响应应用 HSTS、严格的 Content-Security-Policy、X-Content-Type-Options、Referrer-Policy 与 Permissions-Policy。会话 Cookie 为 HttpOnly、Secure 且 SameSite=Lax。
OAuth 加固
Analytics 连接流程采用带 PKCE 的授权码流程、绑定到加密 HttpOnly Cookie 的随机 state 值、完全匹配的重定向 URI,以及回调时的会话校验。
断开连接与删除
断开连接会在 Google 侧撤销授权并删除已存储的令牌。删除账号会清除我们保存的关于你的全部记录。两者都可在“设置”中操作。
报告漏洞
请将详细信息发送至 motionfit.fit@gmail.com。我们力争在几个工作日内确认收到报告。
联系我们
关于本页面的问题:motionfit.fit@gmail.com