Trust and deployment

让流程资产可管理、可撤销、可部署

步迹会保存网页操作截图、步骤标题、导出文件和分享链接。安全设计的重点不是把风险藏起来,而是让每一份流程材料都有账号归属、访问边界和运营记录。

账号隔离每个流程归属于创建用户;任务、编辑、导出和下载接口都会校验登录身份。
分享可撤销公开分享使用独立 token,撤销后分享页、公开 PDF 和公开视频入口同时失效。
部署可落盘截图、PDF 和视频产物可放在挂载数据盘,便于容量规划和备份策略。

数据保存

录制上传后,步迹保存流程标题、站点、步骤、截图、导出任务和生成文件。生产部署推荐把数据目录放在独立大容量磁盘,和应用代码分离。

截图、PDF、视频统一进入服务器数据目录任务状态和导出记录写入数据库支持按部署环境规划备份和迁移应用升级不覆盖数据目录

访问控制

普通用户只能访问自己的流程、导出任务和账号信息。管理员能力集中在运营后台,用于客户支持、套餐调整、账号暂停和线索跟进。

登录 token 调用产品 API暂停账号后无法继续登录或调用接口管理员操作写入系统活动套餐和配额由服务端拦截

交付边界

分享页面向培训、验收和复盘场景,只展示流程拥有者主动开启的内容。撤销分享后,公开下载入口也会立即失效。

分享链接默认关闭,由流程拥有者主动生成公开 PDF / 视频只跟随有效分享链接开放流程活动记录分享、撤销和导出事件任务标签帮助团队检索和归档

部署方式

步迹服务器可以作为独立服务运行在内网或公网网关后面。当前线上灰度使用 `/v2` 路径,应用目录和数据目录分开,便于灰度、回滚和后续切换根域。

应用运行在独立 systemd 服务Nginx 负责 HTTPS 和路径代理数据目录可指向 `/data/webflow`插件通过配置连接目标服务器

企业客户可以先从一条真实流程开始验证

建议选择一个客服、实施或运营场景,录制一次完整操作,检查截图焦点、PDF、视频、分享撤销和后台审计是否满足内部交付要求。