授权与安全
PaibaoWork 不把所有平台强行做成 API,也不要求用户上传 Cookie。授权方式按平台能力自动选择。
API 平台
有官方 OAuth 或 Postiz 连接器的平台,走云端授权。
适合:
- YouTube
- TikTok
- X
- Threads
服务端可以保存加密后的 OAuth token,用于创建草稿、定时发布或读取发布状态。
浏览器辅助平台
没有稳定开放 API,或 API 无法覆盖完整发布流程的平台,走 Chrome 本地助手。
适合:
- 抖音创作者中心
- 小红书创作服务平台
- 视频号助手
- B站创作中心
- 知乎创作者中心
- 微信公众号
用户在自己的浏览器中登录。Chrome 助手只在本机读取登录态,不把 Cookie、localStorage、IndexedDB 上传到 PaibaoWork 服务器。
服务端保存什么
PaibaoWork 服务器只保存业务需要的数据:
- 用户和租户信息。
- 订阅状态。
- Skill 任务。
- 平台授权状态。
- 运行日志。
- 截图、草稿和操作证据。
不保存什么
- 不保存用户平台密码。
- 不保存国内平台 Cookie。
- 不把浏览器登录态同步到云端。
- 不绕过平台安全校验。
失败兜底
如果平台页面改版或自动化失败,系统应降级为:
- 生成平台专属标题、简介、标签和封面说明。
- 打开目标平台发布页。
- 用户手动粘贴确认。
- 记录失败原因,供下一版 Skill 修复。
