切换外观
数据处理与请求关联
已确认的信息
身份域存在 PII 加密实现。请求层会读取 X-Trace-Id:调用方提供非空值时复用,否则生成 UUID,并写回响应头和日志 MDC。它可作为排障线索,不代表客户可查询完整调用轨迹。
事实注记
官方来源: 《中华人民共和国个人信息保护法》。
适用判断: 该法为涉及个人信息的处理活动提供法律边界;本页仅说明已定位实现和客户侧注意事项,不替代数据处理说明。
核验日期: 2026-07-19。
当前状态: 已核实身份域加密与请求关联实现;完整处理范围无法由该实现单独确认。
上游影响
经网关转发时,上游响应格式、错误信息和可观测字段由相应协议与上游行为决定;平台不承诺统一的第三方追踪标识或日志格式。
接入方需要做什么
- 依最小必要原则传递 API Key、用户标识、提示词和业务数据,并在自身系统落实脱敏与访问控制。
- 使用
X-Trace-Id排障时,避免写入个人信息、订单号、密钥或业务明文。 - 对安全事件或数据主体请求,先核对实际端点、时间范围和数据主体范围。
需要另行确认
如业务涉及特定的数据保留、删除、数据主体权利或端到端可观测要求,请在接入前单独确认处理范围和责任分工。