跳转到主要内容
圣罗兰官网SAINT LAURENT ROLEPLAY COMMUNITY

SLPS-POL-04

Cookie、Session和本地存储政策

本文件专门规范Cookie与客户端存储的逐项用途、期限和撤销方式。当前文档状态:草案待批。本页面属于公开访问目录,但不等于最终制度。

  • 文档状态草案待批
  • 生效状态待有权负责人批准后生效
  • 责任职能圣罗兰官网
  • 来源编号SLPS-POL-04-2026.07-DRAFT-01
  • 更新时间2026年9月

双语法域与标准基线

  • 中文板块定位:本政策围绕“Cookie与客户端存储的逐项用途、期限和撤销方式”建立中国大陆优先的审阅基线;适用性仍须结合运营主体、处理地点、数据主体、目标用户、内容类型和跨境流动事实逐项判断。
  • 中文法源顺序:适用的强制性法律、行政法规和监管规则优先;本政策当前登记的中国大陆参考为《个人信息保护法》、《数据安全法》、《网络安全法》(2025年修正)、《网络数据安全管理条例》、个人信息保护合规审计管理办法、数据出境安全管理相关规定、数据出境合规问答(2026)、GB/T 35273-2020《个人信息安全规范》、GB/T 39335-2020《个人信息安全影响评估指南》。推荐性国家标准只能在适用时作为实现、评估或合同参考,不自动等同于法律。
  • 涉及个人信息、网络数据、保留、请求、接收方或跨境的义务,按实际处理链路逐项核验;国家标准作为实现和评估参考,不自动等同于法律。
  • 冲突与效力:适用法域的强制性规则优先;本页面不会因为列出法律、国标、ISO、W3C 或 NIST 就宣称已合规、已认证、已批准或已生效。当前仍以政策状态和负责人/律师复核门禁为准。
  • 逐项映射:本政策的中文/英文法源与标准 ID 登记在 policy-research/POLICY_LANGUAGE_BASIS_MATRIX.csv;没有锁定专项来源的政策必须先补齐事实和法域,不能用通用模板代替。

分类与证据核验

  • 主分类:隐私与个人信息
  • 分类标签:隐私、私人/个人、个人信息、安全、保留/删除
  • 适用对象:公开访客、已授权内部用户、政策、监督与复核角色、安全与平台维护角色
  • 证据状态:正文草案,仍待批准
  • 当前已核验事实:项目 C Storage/Cookie 登记已建立
  • 下一门禁/仍待补齐:受信设备 Cookie 细节和站内清除入口
  • 专项数据登记:C-001、C-002、C-016、C-018、C-021、C-024、C-026
  • 专项处理活动:PC-001、PC-002、PC-003、PC-004、PC-005、PC-006、PC-009、PC-012、PC-013、PC-014
  • 正文组成:已有 8 个专项扩展章节;通用条款仍作为共享底座。
  • 证据来源:policy-research/POLICY_COVERAGE_MATRIX.csv
  • 批准人/发布主体:登记在案并于发布版本中记录

认证相关 Cookie(严格必要)

  • __Host-slp_session(生产)/ slp_dev_session(开发):HttpOnly, Secure, SameSite=Lax,7 天过期,用于维持登录态。通过 /api/auth/logout 清除。
  • slp_device_binding:HttpOnly, Secure, SameSite=Lax,持久,用于受信设备绑定。可通过 /api/auth/devices/[id] 撤销。
  • slp_2fa_challenge:HttpOnly, Secure, SameSite=Lax,5 分钟过期,用于 2FA 挑战。验证后清除。

功能 Cookie

  • 页面反馈附件:仅在用户主动附加时上传,并按网站反馈记录的保留策略处理。
  • slp_workspace_onboarding_v*:HttpOnly, Secure, 1 年过期,用于工作区引导状态。自然过期。
  • slp_pa_trust:Secure, SameSite=Lax(非 HttpOnly),短期,用于公开助手 Turnstile 信任令牌。

偏好 Cookie

  • slps-language:非 HttpOnly, SameSite=Lax, path=/,1 年过期,用于语言偏好(zh/en)。与 localStorage 同步。

localStorage

  • slps-language:语言偏好(与 cookie 同步)。
  • slps-color-mode / sadoj-color-mode:主题模式(已弃用,启动时强制移除并设为 light)。
  • sadoj-language:旧版语言键(读取后立即移除,迁移清理)。
  • notification-bell tab ownership:多标签通知轮询独占(短期)。
  • workspace-onboarding local state:工作区引导本地缓存。

sessionStorage

  • slps.exam.{attemptId}.draft:考试草稿答案(提交后移除)。
  • slps.exam.{examId}.start-key:考试幂等键(提交后移除)。
  • slp-public-portal-opening-v1:开屏动画已看状态(会话级)。
  • slps-hero-video-shuffle-v1:首页背景视频随机播放序列(会话级,不含账号或个人信息)。
  • slps-public-assistant-conversation:公开助手对话临时上下文(最近 30 条,含 TTL,过期移除)。

未使用的存储

  • IndexedDB:未使用(代码无引用)。
  • Cloudflare Web Analytics:未集成(代码无脚本引用)。

Cloudflare 边缘 Cookie(非应用设置)

  • __cf_bm / cf_clearance / __cf_chl_*:由 Cloudflare 边缘管理,非应用设置,JS 不可读。

Cookie Banner 状态

当前存储以「严格必要」(认证/安全)为主,少量「非必需偏好」类(语言/引导/设备)。是否需要 Cookie Banner 取决于适用法律(GDPR/PIPL 等),标记为 LEGAL_REVIEW_REQUIRED。当前未实现 Cookie Banner,也未实现「非必需 Cookie 同意」流程。

通用条款引用

本政策适用《通用条款》,详见通用条款页面。通用条款包含适用于所有政策的共享章节(文档控制、项目性质、用户权利/义务、平台义务、禁止行为、数据处理、保留、安全、第三方、变更通知、联系投诉、责任边界、语言版本等),不在本专项政策中重复。

文档控制与效力

  • 文档编号:SLPS-POL-04;版本:2026.07-DRAFT-C04;发布日期:2026-07-20。
  • 生效日期:待有权负责人批准;当前不是已批准或已发布制度。
  • 状态:DRAFTED;责任职能:[𝓐𝓲𝓷𝓬𝓕𝓱];批准人:[𝓐𝓲𝓷𝓬𝓕𝓱]。
  • 是否必须同意:仅在对应场景展示并要求明确勾选;草案确认不等于正式政策同意。

产品、域名与适用对象

  • 适用产品:项目 C,即圣罗兰全公职官网、统一身份中心和多部门工作台。
  • 正式生产域名为 saintlaurent.dpdns.org;另有独立的 staging workers.dev 测试环境,仅供验收和测试使用,不属于正式服务。
  • 适用对象包括访客、申请人、内部用户、部门管理角色和平台维护角色;各自只承担与其场景有关的义务。

项目性质声明

本项目属于 FiveM / GTA 私人角色扮演服务,不是现实政府、法院、检察、警察、消防、医疗或监管机构,不代表或获得任何现实机构授权。所有职务、法典、案件、量刑、徽章和文书只用于指定游戏服务器,不构成现实法律意见。

术语定义

  • 项目 C:本政策所述全公职公开官网、身份中心和部门工作台。
  • 内部用户:经申请或邀请、完成激活并具有有效部门成员关系的账号。
  • 资源范围:服务端批准的部门、资源类型、对象、字段、权限和有效期组合。
  • 政策版本:具有文档编号、完整正文、内容 Hash、状态和替代关系的不可变快照。

适用范围与专项规则

本文件专门规范Cookie与客户端存储的逐项用途、期限和撤销方式。

  • 当前浏览器存储包括 slps-language、开屏状态和 slps.exam.*;认证及受信设备使用 Cookie。公开站点的深浅模式按北京时间 08:00–20:00 浅色、20:00–08:00 深色计算。
  • IndexedDB 未使用;旧 sadoj-*、slps-color-mode 和旧的 slps-color-mode-session 键只用于一次迁移并在读取后删除。

用户权利

  • 询问本政策是否适用于本人及相关处理场景。
  • 请求访问或更正本人提交的资料,并说明疑似错误。
  • 撤回可撤回的选择;撤回不自动抹除撤回前已形成的必要审计证据。
  • 对拒绝、限制、更正或处理结果提交可追踪投诉或申诉。

用户义务

  • 只提交与当前服务有关、本人有权提供且尽可能准确的信息。
  • 保护账号、密码、激活码、会话和设备,不共享凭据或代替他人操作。
  • 发现误发、越权、错误或安全问题时停止传播并及时报告。

平台义务与责任分工

  • 按公开目的和最小必要原则配置字段、访问角色、资源范围和处理流程。
  • 把部门业务决定交由相应部门授权角色处理;SYSTEM_ADMIN 仅维护平台,不默认干预部门业务。
  • 保留必要的版本、决定理由、审计和纠错路径,并对已确认错误采取相称措施。

禁止行为

  • 禁止冒充现实政府或执法人员,或把游戏内结果用于现实权利义务判断。
  • 禁止绕过认证、部门隔离、权限、限流、Turnstile、会话或审计控制。
  • 禁止越权查询、批量抓取、传播受限资料、提交恶意内容或把内部数据输入未批准的外部服务。

数据处理

  • 具体数据、来源、目的、存储、接收者和代码路径以项目 C DATA_INVENTORY.csv 与 PROCESSING_ACTIVITY_REGISTER.csv 为事实基线。
  • 自由文本不代表平台有权处理任意信息;超出必要范围的内容应限制访问、纠正或按批准流程处置。
  • 实施变化必须先更新登记表、正文和测试,再评估是否要求重新同意。

保留、删除与备份

  • 除网站反馈记录已写入配置化 retention_until 外,多数数据类别尚无获批期限或自动删除任务。
  • 在保留表、法律/业务冻结、删除验证和备份清除获得批准前,不作固定期限或永久保留承诺。
  • 撤回、停用或删除请求可能停止未来处理,但必要审计、争议证据和不可变版本的处理边界需单独裁决。

安全措施与验证体验

  • 已验证控制包括密码与令牌摘要、必要字段加密、同源、限流、Turnstile、部门 RBAC、资源分类、追加式审计和会话撤销。
  • 日常浏览、录入、草稿和常规审核不重复验证;只有明确的敏感动作白名单才要求密码与 Turnstile,验证结果在当前会话复用 15 分钟。
  • 安全措施降低但不能消除风险;不得声称绝对安全或未实现的全面加密。

第三方与跨境

  • 当前基础设施和安全服务由 Cloudflare 提供,涉及 Workers、D1、KV、R2、Queues、Images 和 Turnstile。
  • Cloudflare 的处理角色、日志字段、地区、跨境和最终保留仍为 LEGAL_REVIEW_REQUIRED。
  • KOOK、SeaTable、外部 AI 或其他连接器未获字段白名单、负责人批准和测试前,不得同步项目 C 受控数据。

变更、通知与重新同意

  • 正文变更生成新版本和新完整正文 Hash,不覆写旧版本。
  • 涉及目的、字段、接收方、强制处理、权限或责任边界的重大变化应通知相关对象,并在需要时要求场景化重新同意。
  • 非重大文字纠错不应错误阻断日常工作,但仍保留变更摘要和更新时间。

公共服务与问题反馈

  • 当前公开服务入口为 /resources,可查看部门目录、公告、政策、法典、申请与官方渠道;页面反馈用于提交网站内容或使用问题。
  • 正式运营主体、联系人、处理时限和升级渠道均待负责人批准;页面不得编造地址、监管机关或备案号。
  • 对已提交的反馈,平台仅在实际提供的管理流程内记录和处理,不承诺不存在的办理时限或结果。

责任边界

  • 本政策不构成现实法律意见,也不赋予任何现实政府或执法权力。
  • 平台不以“最终解释权”获得无限授权,也不以“任何情况下概不负责”排除依法或依约不能排除的责任。
  • 用户仍应核验正式发布版本、适用范围和游戏服务器规则;发现错误可请求纠正。

可分割性与语言版本

  • 如某一条款经有权审查确认不可执行,其余内容是否继续适用应在不扩大平台权利的前提下另行判断。
  • 中文为当前主要审阅语言;英文及其他语言未完成全量一致性核验前不得标记同等正式版本。
  • 不同语言存在差异时应暂停依赖争议文本并提交人工复核,不自行推定对平台最有利解释。

待负责人及律师复核

  • LEGAL_REVIEW_REQUIRED:运营主体、适用法律、管辖与争议、未成年人、敏感个人信息、跨境、保留、现实请求、责任限制和用户权利限制。
  • OWNER_DECISION_REQUIRED:生产域名、政策负责人、联系渠道、部门职位、数据保留表、通知时限和第三方连接器。
  • 上述项目未解决前,本文件保持草案状态,不得标记 APPROVED 或 PUBLISHED。

对应代码、API与测试

  • 代码/证据:src/lib/policy-consent.ts;tests/project-c-policy-contract.test.ts。
  • 政策源文件:src/lib/public-service-policy-content.ts;预期独立 Markdown:policies/project-c/04-cookie-and-local-storage-policy.md。
  • 通用验证包括政策路由 200、版本与状态展示、必选框默认不勾选、场景同意版本/Hash、重新同意、撤回、移动端、打印、无障碍和外链标识。
Cookie、Session和本地存储政策|政策中心 | 圣罗兰官网