我们小程序从一开始就遵守微信相关规定添加内容过滤机制,中间尝试过进行增强改善,在每次版本升级,相关说明也会重点提醒如何测试,测试用例,但仍然多次受到内容安全提醒。并被封禁搜索接口问题。
时间线:
【2020-01-05 】首次上线,页面相关接口均添加内容安全检测机制
方案:小程序提供的内容检测API
经过我们测试,发现相关API检测存在缺陷,且不能很好过滤更细节的安全问题,如细颗粒度分类:反恐、涉政、黄色图片、暴力血腥图片,且图片限制1M大小,在大图场景下,经过压缩后有检测失效问题。为此我们切换了第三方付费的检测API,结果导致提醒内容安全检测问题
【2020-02-19】小程序存在信息安全风险的提醒,接口封禁
“你好,经平台验证,你的小程序对违法违规等不当信息的过滤机制不够完善,极有可能因此违反《微信小程序平台运营规范》5.行为规范-5.18内容安全等相关规定。请加强提升小程序的信息安全防护能力。” 之后搜索接口被封禁
【2020-02-28】进行申述
解释了我们切换第三方检测API,可能存在测试用例不同导致误会问题,并提供证明材料,说明现版本我们检测机制有效果,有保障。提出建议:能够沟通具体接口(哪个页面存在不足)、用例细节、共同改进。虽然未收到相关细节回复,但申述成功。接口解封。
【2020-04-13】小程序存在信息安全风险的提醒,限期整改
再次收到内容安全检测机制不完善的提醒。我们意识到可能又是第三方API测试用例不一致导致误会问题,要求相关开发人员将所有检测接口切换回小程序接口,并对所有前端页面进行检测,测试后升级版本,加急审核。
【2020-04-16】版本审核通过
版本说明中添加了相关材料,以及检测截图,详细说明如何检测我们安全机制有效的问题
【2020-04-17】接口封禁,且申述失败
。。。。。。??????
【2020-04-20】运营专员答复:个人信息页-可上传违规敏感信息
由于个人信息接入公司老系统(以前没有微信小程序),目前小程序没有社区功能,用户在此输入的信息不会在其他地方展示、流传,故老系统没有做信息过滤。
为配合微信整改,我们要求开发人员增加内容过滤。
【2020-04-29】小程序框架重构,配合整改,补全2个输入框内容过滤,提交版本
我们内部要求的开发规范:
- 前端静态输入接口(数据不上传服务器)需要进行内容安全检测,尽可能做到100%覆盖
- 后台内容安全检测API不可做异步优化,保证即使API奔溃,无法检测,前端也无法继续相关操作
- 版本升级测试需覆盖内容安全测试
证明材料:
【1】前端编码及截图:
(可溯源以往版本证明均有添加相关检测机制)
【2】后台日志数据:
可以从后台日志数据中看到:相关接口在微信发出警告日期之前都是生效的,而且检测出了违规内容
【3】其他材料:见版本升级提供的数据、图片等
共同改进建议:
【1】版本审核与规范遵守同步进行:
希望官方在审核版本同时进行相关内容安全检测,避免版本审核已通过,却出现内容安全不合规被封禁问题
【2】警告信息细节提示
微信警告粗糙,无具体说明(页面、测试手机型号等),复杂的小程序甚至上百个页面(我们已经尽可能完善、100%覆盖检测),但告警信息不能指导我们如何改进、改进点。
【3】接口能力增强,或者支持第三方付费接口,避免误会
图片检测接口受限1MB,文字检测接口存在概率性误报、漏报问题,希望官方增强改善
【4】及时交流群
官方能否提供更及时的交流渠道,如开通相关交流群等,方便开发者进行交流、信息对齐、避免误会,共同完善小程序生态。
写在最后:
去除内容安全检测机制并不会对我们有任何好处,而且仅仅只是两个API,也不影响我们的开发难度、进度,我们不会刻意去违规。从一开始我们就理解并认同微信打造安全、健康小程序的初衷。我们希望能够一起改进、让小程序生态更加健康、完善。
希望官方能够重视上述提到的问题,尽早重新审核,解封相关接口。
你好,经核实,你的帐号(九宫格裁剪-我的-更改头像-可上传违规敏感低俗图片-并分享给好友)确实存在涉嫌未设置过滤违法、违规等不当信息内容的机制,请自觉遵守国家相关法律法规,不从事违法或违反《微信小程序平台运营规范》及相关规则的内容和行为,谢谢。
你好,反馈已收到,我们核实下,有进展会同步。