为什么要做这一步
社区的发帖、发文、发商品、发动态要求先完成认证。管理员用户组按运营方的配置豁免, 其余账号都要走这一步 —— 所以如果你看到一个管理员没有提交过学生证却能发帖,原因在这里。 原先这件事由阿里云市场的身份证二要素接口完成,那个接口已经下架,无法继续使用。 现在改为学生证照片 + 管理员人工审核:本校或其他学校的都可以,管理员在 1 个工作日内看过就通过。
- 你提交:一张学生证照片,加上学校名称和学号。
- 管理员看:管理员在审核台里逐条人工查看照片,然后通过或驳回。驳回必须写理由,理由会原样给你。
- 通过之后:你就可以发帖、发文、发商品、发动态了。通过之后不需要再做第二次。
这张照片会被谁看到、会被怎么处理
你交出来的是一份写着你的姓名、学校、学号,还带着你的脸和学校印章的证件照片。 在把它交出去之前,你应当知道下面这几件事。
谁看。只有社区 administrator 用户组的管理员,在审核台里逐条人工查看。
审核台每打开一次照片,服务器都会记一行访问台账(谁、什么时候、看了哪一条、从哪个 IP 来)。
这份台账是要留档的,你可以要求管理员出示它。
放在哪。照片存放在网站目录之外(/opt/heumc/student-ids,属主 heumc、
权限 0700,连网站服务器的进程用户都读不到)。
没有任何网址能直接打开它:取回照片只有一个接口,每一次都要先验管理员身份;
页面里也不会生成任何“照片链接”。服务器不保存你原来的文件名。
上传时发生了什么。文件送到服务器后会被重新编码成 JPEG 再存盘,
原文件里的 EXIF(可能含拍摄时间、设备型号、地理位置)和注释都不会进入存下来的字节。
格式按文件内容的“魔数”判断,不看扩展名 —— 把别的格式改名成 .jpg 没有用。
留多久。审核通过后长期保留(这是运营方的决定,便于日后核对)。 被驳回的照片保留 30 天后由清理任务删除;你自己撤回,照片立即删除。 你也可以随时要求管理员把照片连同学校、学号一起彻底擦除 —— 擦除之后只留下“某编号的记录存在过并被删除” 这一条台账,姓名、学校、学号、照片一个字节都不留。
技术细节:本页的接口与登录
正在读取…