跳转到内容

头像审核生命周期

查看 Markdown

上传头像属于用户生成内容。Sudomimus 会把账户页预览对外应用交付分开处理。

用户可能会在自己的账户页面看到刚上传、等待审核的图片。但在审核通过之前,应用仍然会收到当前已批准头像,或者生成头像作为兜底。

状态用户看到什么应用收到什么
PENDING账户页可以显示上传预览,并提示正在审核。上一张已批准头像,或生成头像。
APPROVED这次上传成为账户头像。之后签发的 token 和 /userinfo,在声明策略和用户授权允许时,可以带上这张头像。
REJECTEDUI 应提示上传被拒绝,或回到兜底/当前头像。不变。应用继续收到上一张已批准头像或生成头像。

应用不会直接读取账户头像的审核状态。它们只会通过声明系统看到头像:

  • Session 与 OIDC /userinfo 可以包含 picturepicture_animated
  • 只有应用的声明策略和用户授权都允许时,头像字段才会出现。

头像审核通过后,应用会在下一次包含头像声明的 token 或 /userinfo 响应中看到新头像。请把这些 URL 当成可更新的展示资料,不要当成永久标识符。

  • 只在账户管理界面展示待审核上传,不要把它表现成已经发布给应用。
  • 上传被拒绝时,要能回到生成头像或上一张可用头像。
  • 审核通过前,不要告诉用户“应用已经能看到这张头像”。
  • 如果你的产品适合动效,可以使用动态 URL;否则使用静态 URL。