Files
rf4-spotter/docs/source-permissions.md
T
ik cbd854d933
CI / backend-and-migrations (push) Canceled after 0s
CI / astro-build (push) Canceled after 0s
CI / dependency-audit (push) Canceled after 0s
CI / compose-e2e (push) Canceled after 0s
docs: add source permission register
2026-09-13 09:21:57 +07:00

29 lines
4.3 KiB
Markdown

# Реестр разрешений источников
Этот файл — production-gate, а не заявление о правах. Словесного подтверждения достаточно для разработки интеграции, но перед открытой альфой у каждого источника должна быть сохранена первичная ссылка или копия разрешения, дата и контакт стороны. Пустое поле блокирует публикацию данных соответствующего источника.
| Источник | Данные | Атрибуция на сайте | Лимит | Хранение | Удаление | Первичное подтверждение |
|---|---|---|---|---|---|---|
| RF4DB | уловы, справочники, разрешённые изображения | название + ссылка на исходную запись/страницу | не чаще 1 запроса на площадку за 30 минут, ошибки учитываются | нормализованные данные; raw по retention policy | отключить источник, скрыть публикации, очистить raw и согласованные данные по запросу | **требуется приложить** |
| RF4-STAT | уловы и посты | название + ссылка на запись | не чаще 1 запроса на площадку за 30 минут, общий для endpoint | то же | то же | **требуется приложить** |
| RF4MAP | точки и разрешённые media-кандидаты | название + ссылка на страницу | не чаще 1 запроса на площадку за 30 минут, включая media/CDN | media только локально по hash; публикация после review | удалить mapping и локальный оригинал, затем записи источника | **требуется приложить** |
| RF4 Posts | точки | название + ссылка на запись | не чаще 1 запроса на площадку за 30 минут | нормализованные данные; raw по retention policy | отключить и удалить по source system | **требуется приложить** |
| Официальный RF4 | рекорды и отдельно проверенные справочные изображения | «Официальный сайт RF4» + ссылка | не чаще 1 запроса на домен за 30 минут | по общей retention policy; media в карантине до review | скрыть/удалить mapping и данные конкретного источника | **уточнить основание для media-публикации** |
## Требования к подтверждению
- устойчивый URL либо сохранённый исходный файл/скриншот с датой;
- кто дал разрешение и в каком качестве;
- точный перечень данных и право публичной переработки/публикации;
- отдельное упоминание изображений, если они используются;
- допустимая частота, атрибуция, срок хранения и процедура отзыва;
- дата следующей ревизии условий.
## Процедура отзыва
1. Немедленно отключить источник и scheduler endpoint.
2. Скрыть его опубликованные записи из активности без физического уничтожения аудита.
3. Выгрузить список затронутых нормализованных записей и media mappings.
4. Выполнить согласованное удаление; сохранить только минимальный журнал факта удаления без исходного payload.
5. Проверить публичный API, sitemap/страницы сущностей и media audit, затем зафиксировать решение в журнале эксплуатации.