用户身份与跨平台识别

用户今天在 A 平台(比如 WorkBuddy 里的 agent)买了东西,三天后又通过 B 平台的 agent 买东西——平台如何知道这是同一个人?

两层身份模型

标识 谁定义 作用域 用途
user_ref 你(agent 开发者)在 create_order 里传 仅你的 agent 你自己的对账、归因、售后对号
human_key 平台计算(收货手机号加盐哈希,不可逆) 全平台 免费取件配额、风控按"自然人"累计

user_ref 是可选的,但强烈建议传——售后争议时它帮你快速对上自己体系里的用户。

human_key:被动的自然人锚点

平台不需要用户登录、不需要用户做任何额外动作:下单必须填收货手机号,同一部手机从任何 agent 下单都会归到同一个 human_key。当前生效的能力:

合规边界(平台的自我约束)

  1. human_key 是加盐哈希(不可逆),数据库里没有"手机号→human_key"的裸映射对外暴露
  2. human_key 仅用于履约配额与风控,平台不做跨平台营销画像串联、不向 agent 返回其他用户的任何信息
  3. 手机号明文存储加密;请在你的用户协议中如实转述:"收货信息用于发货与履约"
  4. get_order_status 响应中的收货人信息已脱敏(138****0000),且只能看到你自己 key 创建的订单

最佳实践

node
// 推荐:始终传 user_ref(你自己体系的稳定匿名 id)
body: { merchant_id, product_id, qty, receiver, user_ref: myUser.id }