AM
ZH-CN
免费开始
菜单
功能

隐私

通过身份信息分离存储与删除权支持,实现符合 GDPR 的 PII 管理。

privacy gdpr pii compliance data-protection

隐私

AM 将可识别个人信息(PII)与认证数据分离存储。这样你可以删除用户 PII,同时保留审计和合规所需的引用信息。

当用户行使被遗忘权时,删除的是身份信息,而不是你证明该用户存在过的能力。

数据分离

┌─────────────────────────────────────────┐
│                 User                    │
│  ┌─────────────────┐  ┌──────────────┐ │
│  │    Identity     │  │  Credentials │ │
│  │  (Deletable)    │  │  (Required)  │ │
│  │                 │  │              │ │
│  │  - given_name   │  │  - email     │ │
│  │  - family_name  │  │  - password  │ │
│  │  - display_name │  │  - verified  │ │
│  │  - avatar_url   │  │              │ │
│  │  - locale       │  │              │ │
│  │  - timezone     │  │              │ │
│  │  - external_id  │  │              │ │
│  └─────────────────┘  └──────────────┘ │
└─────────────────────────────────────────┘

身份操作

操作Endpoint用途
获取GET /api/users/:user_id/identity读取 PII
更新PATCH /api/users/:user_id/identity修改 PII
删除DELETE /api/users/:user_id/identity删除全部 PII
重建POST /api/users/:user_id/identity删除后恢复身份信息

删除权(GDPR 第 17 条)

删除身份信息,同时保留:

  • 用户 ID(用于审计日志)
  • 凭据(邮箱 + 密码哈希)
  • 支付历史(符合法律保留要求)
  • 账户成员关系(访问控制)
AM管理员用户AM管理员用户请求删除数据DELETE /api/users/:user_id/identity移除 PII 字段保留用户引用204 No Content

会被删除的数据

删除项保留项
given_nameuser.id
family_nameuser.application_id
display_nameuser.status
avatar_urlmemberships
preferred_languagecredentials
localepayment records
timezoneaudit logs
external_id

数据最小化

身份字段都是可选的。只收集你真正需要的数据:

  • 用户可以随时清空字段
  • 空身份是合法状态
  • 数据越少,合规负担越小

凭据通过独立的用户凭据端点管理。

相关