O2.05.3Queryable tracking scope设计研究
追踪范围需可查询
别名: 追踪范围查询 · 追踪状态清单 · tracking inventory
概念解释
可查询追踪范围(queryable tracking scope)是让用户随时查看当前哪些应用、站点、设备、识别符、数据类别和参与方仍被纳入关联。它不是首次告知的复制品:告知解释将要发生的流,范围查询则是一份持续更新、可追溯当前状态的账本。
机制
追踪关系会随登录、设备更换、新 SDK、合作伙伴或保留期变化,一次性弹窗很快失效。如果只显示一个“允许追踪”开关,用户无法判断它覆盖哪些身份和下游处理。把运行时配置和事件血缘投影成可读清单,才能支持复核、质疑和定向调整。
怎么研究
用已知追踪图的测试账户,变化登录设备、站点、选择状态和合作伙伴,让参与者回答某条活动正在与何处关联、关闭某项会影响什么。将回答和界面条目与网络请求、标识符映射和处理方记录双向对账。清单很长不代表范围完整,合并后的模糊条目仍可隐藏缺口。
边界
对欺诈检测的精确特征和关联规则可限制展示,但应显示相关数据类别、目的与范围。按队列延迟的下游撤销不能立即反映为全部停止,需区分当前、处理中和历史状态。未登录追踪难以完整归属某个人,界面应明说设备或浏览器级可见性的限制。
怎么落地
- 以“正在关联什么”为主线,按场景、数据类别、识别符、目的、接收方和最后活动时间分层展示。
- 将每个条目连到对应的选择和说明,并标注账户、设备或浏览器等生效边界。
- 保留可理解的变更记录,说明新增、移除和待传播状态;不将原始标识符完整暴露给肩窥者。
- 用配置矩阵自动生成预期图,与真实请求、SDK 和处理方日志对账;任一方存在而另一方缺失都作为透明度故障。