Alpha 版本 · 更新于 2026 年 9 月 17 日
隐私与数据说明
Strava 应用凭据已完成服务端配置,HTTPS 与授权入口检查已通过。真实账号授权仍待客户端联调,本页面不表示完整云同步已上线。本阶段面向项目发起者的单用户开发联调。
1. 这项服务负责什么
迹仓用于个人运动数据管理与迁移。本网站提供项目介绍、数据说明及 Strava 授权回调入口;当前服务端仅管理授权流程和访问凭据,并非运动文件云盘或完整后台同步平台。
本项目为独立开发项目,与 Strava 并无隶属关系。正式面向其他用户发布前,还需完善运营主体、联系渠道及相应用户协议。
2. 配置完成并由你授权后,处理哪些数据
- 授权过程信息:临时授权码、状态校验值、授权范围、流程到期时间,用于完成官方 OAuth 流程和防止错误关联。
- 账号与会话:Strava 运动员 ID、迹仓会话标识及到期时间,用于确认连接的是哪个账号。
- 授权凭据:短期访问令牌、刷新令牌及有效期,用于按授权范围访问 Strava 并自动续期。你无需手动维护这些令牌。
- 连接所需信息:网络服务在通信期间处理 IP 地址等连接信息,并使用内存计数器限制请求频率;网站没有分析统计脚本、广告脚本或追踪 Cookie。
Strava 密码只在其官方登录页面提交;迹仓授权服务不接收或保存你的 Strava 密码。当前授权范围包含基本读取、活动读取及活动写入权限;你可以拒绝授权,所需范围未授予时连接不会完成。
3. 使用、存储与传输方式
访问令牌、刷新令牌及可恢复会话信息在服务器数据库中使用 AES-GCM 加密保存;数据库查询使用的部分随机标识只保存摘要。加密主密钥与应用密钥保存在服务端配置,不放入网页或安装包。
手机通过 HTTPS 取得短期访问凭据,服务不向手机返回 Strava 应用密钥或刷新令牌。安卓端使用系统密钥保护本地保存的授权会话。
当前授权服务不接收和长期归档运动原件,也不提供活动上传接口。应用中的活动读取或上传另行调用平台接口;上传需要用户选择并确认。平台处理数据的方式同时适用其自身规则。
4. 保存期限与删除方式
- 授权流程有效期为 15 分钟;授权会话最长有效期为 90 天。到期信息立即停止用于授权,过期记录在后续新建授权流程时清理,并非到点立即物理删除。
- 应用成功执行“断开连接”后,服务删除对应授权会话,应用清除本地会话凭据。短期流程记录仍遵循上述过期清理逻辑。
- 断开迹仓会话不等同于在 Strava 撤销应用授权。若要撤销平台授权,请在 Strava 的已连接应用设置中移除迹仓。
- 本阶段没有公开自助账号删除或第三方用户客服入口;项目发起者可通过现有开发沟通渠道提出删除测试数据的要求。
5. 日志与网站内容
本站关闭 HTTP 访问日志,并排除可能携带授权回调地址的请求错误日志;应用不记录授权码、令牌、请求认证头或平台响应正文。服务器仍保留必要的服务启动、运行状态及证书维护日志。
本介绍页与本说明页不包含输入密码或令牌的表单,不加载第三方脚本和字体。授权登录只由迹仓应用发起并跳转至 Strava 官方页面。
6. Alpha 阶段边界
当前服务为单机、单进程的联调实现,使用共享请求限流;多人账号隔离、后台同步调度、备份保留策略及完整运营流程仍需后续开发和验收。如数据处理方式改变,本说明将随功能更新。