电商平台开发记录:从商品治理到隐私与算法审计
今天主要继续完善电商项目的平台管理端,重点不是增加几个展示页面,而是把之前缺少的业务流程补完整,让按钮点下去以后真正产生结果。
一、商品质量治理闭环
今天先把商品质量治理流程重新梳理了一遍。
平台发现商品存在问题后,可以向商家下发整改任务。商家能够填写整改说明、上传证明材料并提交复核。平台审核后可以选择通过或者驳回,驳回的任务会重新回到商家的待办列表中。
目前整个流程已经能够正常串起来:
平台发现问题 → 下发整改 → 商家提交材料 → 平台复核 → 通过或重新整改
相关数据使用 Redis 保存,所以页面刷新或者重新登录后,整改状态不会丢失。
二、消费者保障模块
消费者保障部分增加了独立的管理页面,主要分为保障规则、保障服务和保障记录三个部分。
保障规则支持新增、编辑、复制、启用、调整和停止生效。消费者提交的投诉及售后争议,也可以同步到保障记录中,方便平台统一查看和处理。
之前消费者保障和投诉裁决的入口有些混乱,这次也进行了拆分:
- 消费者保障负责规则和保障服务;
- 投诉裁决负责具体投诉及争议处理。
这样职责会更清楚一些。
三、隐私数据与算法审计
今天工作量比较大的一部分,是完成隐私数据与算法审计模块。
目前已经包括:
- 数据资产台账;
- 隐私请求处理率;
- 敏感字段覆盖率;
- 权限访问审计;
- 算法公平性评分;
- 模型漂移检测;
- 风险告警;
- 合规检查清单;
- 审计报告管理。
整个审计流程按照数据采集、脱敏校验、权限审计、算法评估和报告生成几个阶段进行展示。
四、重新调整数据资产审计
第一版的数据资产审计其实做得比较简单,点击“审计”之后只是修改状态和审计时间。功能看起来存在,但实际上没有提供多少有用信息。
后面重新设计了审计结果,每次审计都会检查以下内容:
- 数据采集是否合法;
- 是否符合最小必要原则;
- 敏感信息是否取得单独同意;
- 访问权限是否合理;
- 是否完成脱敏、加密及导出水印;
- 是否配置数据保留期限和到期删除。
审计结束后会生成评分、检查证据、未通过项目、风险等级、整改建议和整改期限。这样审计结果不再只是一个“已审计”状态,而是可以真正用于后续整改。
“查看结果”和“重新审计”也拆成了两个不同的界面。
查看结果只展示历史评分、检查证据和风险项;重新审计则需要重新选择审计范围、样本范围、证据周期和执行方式。重新审计完成后,会生成一份新的结果,同时保留之前已经生成的报告快照。
五、重做审计报告
原来的审计报告只是一个简单的文本文件,里面只有报告编号、名称和一句审计结论,实际使用价值比较低。
今天将报告重新做成了正式 PDF,目前共有三页,主要包含:
- 执行摘要;
- 综合审计评分;
- 控制检查通过率;
- 高风险事项统计;
- 关键风险及审计证据;
- 数据资产审计结果;
- 算法模型评估;
- 整改建议和优先级;
- 审计方法及签字确认区域。
PDF 的中文字体、表格分页、页眉页脚和内容溢出都进行了实际渲染检查,不再是接口返回成功就算完成。
今天遇到的问题
今天比较明显的问题是,很多功能不能只看“有没有”,还要看点击之后能不能产生实际业务结果。
例如审计按钮如果只是修改状态,那么这个功能基本没有意义;报告如果只有几行文字,也无法支持平台复核和后续归档;两个入口如果打开完全相同的页面,用户也不知道它们之间有什么区别。
另外还处理了浏览器静态资源缓存、旧版 Redis 数据兼容、权限接口偶发返回登录页面等问题。修改完成后,重新执行了 Go 测试、JavaScript 语法检查、接口联调以及浏览器自动点击验证。
总结
今天完成的内容主要集中在平台治理和合规审计两个方向。
相比单纯增加页面,我更希望这些功能之间能够形成完整流程:平台发现问题、下发任务、责任方处理、平台复核、生成报告并保留历史记录。
接下来准备继续按照原型图顺序推进,同时补充隐私审计整改任务、责任人提交材料、平台复核以及风险关闭流程。
