蜀企集团可回溯可信系统

EVIDENCE OPERATIONS

每一次回放,
都指向完整真相。

管理录制项目、检索订单会话、验证证据链,并安全地回放移动网页操作。

管理端仅向授权人员开放

NEW CUSTOMER

新建客户

PROJECT SETTINGS

新建项目

运行环境

环境开关只影响切换后新签发的会话。已有会话始终沿用创建时的环境,调试中途切回正式环境不会把旧调试数据传到腾讯云。

多个域名使用英文逗号分隔;关闭白名单后允许任意 HTTP/HTTPS 域名,但每个 Token 仍绑定申请时的来源。

SDK 是安装在您网页中的录制程序;渠道和最低版本请由接入技术人员确认后调整。

录制内容与资源

以下是按需配置的高级功能。不确定是否需要时,请先让网站技术人员确认,无需全部开启。

用于记录网页中用画布绘制的内容,例如手写签名、部分图表和动画。

Canvas:什么时候需要开启?

页面使用 Canvas 展示需要举证的内容时,再由技术人员开启并检查回放;普通文字、输入框和图片通常不需要此开关。

默认关闭。开启后会增加手机性能、上传流量和存储开销;它不是手机屏幕录像,受浏览器限制的画布、受保护的视频等仍可能无法记录。

用于记录嵌在当前网页中的另一个网站页面,例如合作方提供的表单。

跨域 iframe:开启前需要什么配合?

只有需要记录这类内嵌页面时才开启。内嵌页面的提供方也必须接入同版本录制 SDK,并授权您的主页面;请双方技术人员联调。

仅勾选此项不会自动录到所有第三方页面,不能绕过浏览器限制;未配合接入的支付页等不能录制。网页跳转到另一个网站属于“跨域业务接续”,不是此功能。

默认关闭。开启后SDK可尝试归档任意公共HTTP/HTTPS域名的图片、样式和字体,不再要求逐个填写;仍受浏览器CORS、资源数量/大小、弱网和不携带第三方凭证等限制,旧SDK会忽略此开关。新会话的CSS/SVG由平台无损压缩,同一项目相同资源跨会话只保存一份,不影响回放或原始哈希。

关闭“不限制”时,可填写这些来源,帮助回放保留当时的页面外观;对方仍需允许跨域读取(CORS)。

CORS:是什么意思,应该怎么填?

CORS 就是资源所在服务器允许您的网页跨站读取文件。这里填写完整来源,例如 https://cdn.example.com,多个来源用英文逗号分隔,不填具体文件路径;留空表示不额外归档第三方来源。

请网站技术人员确认资源来源,并由资源服务器或 CDN(图片、样式等文件的加速服务)管理员配置 CORS。填写域名、开启“不限制”、或关闭上方“域名白名单”,都不能代替对方授权。

跨域抓取不携带登录凭证,且受文件大小和数量等限制;填写后仍需实际检查回放,不保证所有资源都能归档。

默认关闭:所有录制直接永久保存。开启后,录制先进入本地待确认区;商户后端须在 72 小时内调用确认接口,系统才会转存腾讯云并锁定长期保存。未确认会话到期自动删除,确认后的原始证据不能从后台删除。

确认后保存:适合什么场景?

适合只有部分流程最终形成有效订单、需要控制长期存储量的场景。确认可以在录制中提前提交,也可以在录制完成后提交;接口支持幂等重试。

这是高影响开关,只作用于开启后新签发的会话,不追溯改变历史录制。接入前必须由商户后端完成确认接口联调和超时监控。

业务通知(选填)

录制封存、订单绑定或客诉更新时,由平台自动把消息发送到您的后端系统。

Webhook:什么时候需要,如何接入?

如果只在本后台查看录制和回放,可以不启用;需要让自有订单或客服系统自动同步处理时,再让后端开发人员接入。不启用不会影响录制和后台查看。

这不是短信或邮件通知。需要您提供公网可访问的 HTTPS 接收接口,由后端验证签名,确认消息确实来自平台,并避免重复处理同一条通知。

投递失败会按任务策略重试,可在“通知投递明细”查看结果。轮换密钥前请与后端人员协调:新通知将使用新密钥,已排队的通知仍可能使用旧密钥签名。

请填写后端开发人员提供的 HTTPS 接口地址,不是网站首页,也不是本平台的后台地址。

签名密钥用于验证通知来源,不是登录密码。首次启用会自动生成;平时无需勾选轮换。新密钥只显示一次,仅保存在您的后端,不要放进网页代码。

WEBHOOK SECRET

签名密钥

密钥仅显示这一次,请立即保存。

TENANT QUOTA

客户保留与配额

SERVER CREDENTIAL

服务端凭证

新凭证仅显示一次,创建后请立即保存到客户后端。

SESSION REPLAY

会话回放

0 / 0 秒正在加载…正在读取尺寸…
正在加载会话数据…

NEW ACCOUNT

新建管理账号

用户名用于登录:3–80 位英文、数字或 _ . @ -;中文姓名请填在显示名称中。

ACCOUNT SECURITY

账号安全

修改密码

动态验证

未开启

COMPLAINT CASE

客诉处理

DEBUG LOGS

项目调试日志

日志只用于联调,可能包含业务敏感内容。平台始终脱敏密码、Cookie、Authorization、项目凭证和录制 Token;调试日志与调试会话一起按设置期限自动删除。