收藏
回答

收到邮件通知,用户撤回授权需要删除用户信息,这个是必须要加的吗?

收到的邮件如下图,有个三问题麻烦回复一下:

1、是否每个公众号、小程序、H5关联授权的地方都要加?

2、什么场景存在用户授权撤回,在那里能触发这个动作,怎么触发删除用户信息?

3、相关文档在那里,麻烦发一下?

回答关注问题邀请回答
收藏

2 个回答

  • 社区技术运营专员--许涛
    社区技术运营专员--许涛
    2022-01-11

    你好,用户撤回不涉及跨应用撤回,建议开发者自行改造,基于openid来处理用户撤回信息。

    2022-01-11
    有用
    回复 2
    • 了凡
      了凡
      2022-01-12
      什么情况判断为用户撤回授权,在那里操作的。
      2022-01-12
      回复
    • 木风
      木风
      2022-01-24
      配置回复了success,但是没有用啊,依然会收到邮件
      2022-01-24
      回复
  • 刘泽中
    刘泽中
    2022-03-28

    一、什么原因引起的?

    用户在客户端(小程序、公众号、移动应用、网站应用等)主动发起了取消授权的请求,一般是第一天用户发起取消授权,第二天微信会下发通知。


    二、需要删除这批用户的哪些数据?

    下发的通知中只说“删除附件中用户的相关授权信息”,具体删除哪些没有明确表示,但是有两个方案:

    1.物理删除该用户的整条用户记录及其关联信息(如订单记录、浏览记录等),虽然这样最干净,但不推荐这样做。

    2.根据微信下发的通知邮件中的附件的“RevokeInfo”字段的值,确定需清除该用户的具体字段即可,如:

    RevokeInfo值的含义:1:车牌号,2:地址,3:发票信息,4:蓝牙,5:麦克风,6:昵称和头像,7:摄像头,8:手机号,12:微信运动步数,13:位置信息,14:选中的图片或视频,15:选中的文件,16:邮箱地址。具体可查看文档:https://developers.weixin.qq.com/miniprogram/dev/framework/security.html#%E6%8E%88%E6%9D%83%E7%94%A8%E6%88%B7%E8%B5%84%E6%96%99%E5%8F%98%E6%9B%B4

    如上图所示,微信返回的RevokeInfo=8,那么只需要把数据库中这个openID对应用户的手机号码字段的值给清除掉即可。


    三、如果需要删除,那么要在什么期限内完成?

    微信没有说明处理期限,建议在接收到邮件后,尽快处理。


    四、如果没及时删除会有什么样的处罚?

    微信没有说明处罚措施,但在社区的一个帖子中看到有人反馈是公众号被封禁(个人觉得可能不会因为这个原因,因为微信是没法检测到你数据库是否删除的)。

    不过从《中华人民共和国个人信息保护法》的来看,用户若已主动发起撤回授权的请求,若不及时处理可能会有法律风险。


    2022-03-28
    有用
    回复
登录 后发表内容