privacy_guard_violation
Что означает
Контроль: доказывает, что SDK не пропустил ПДн/DOM в payload.
Источник
Коллектор SDK runtime в sdk/src/index.js.
Текущий статус реализации: отправляется текущим sdk/src/index.js.
Когда отправляется
SDK обнаружил попытку отправить запрещённые данные и отбросил их.
Зачем нужно
- Помогает отлаживать путь пользователя без сбора персональных данных.
- Сохраняет сопоставимость события между версиями SDK через
protocol_versionи mapping context. - Поддерживает live QA в окнах дашборда, перечисленных ниже.
Поля payload
Поля контракта из Excel: violation_type, collector, dropped_fields_count, action_taken.
Поля mapping/context: page_code, event_type_source optional.
Общие поля envelope всегда включают event_id, event_type, event_ts, event_index, session_id, tab_id, page_instance_id, page_code, block_code, element_code, group_code, mapping_status и mapping_confidence.
Пример payload
{
"event_type": "privacy_guard_violation",
"protocol_version": "sf.events.v1",
"event_id": "evt_example",
"session_id": "sess_example",
"page_code": "catalog_page",
"block_code": "unknown",
"element_code": "unknown",
"mapping_status": "mapped",
"payload": {
"dropped": [
"key:value"
],
"source_event_type": "custom_track"
}
}Запрещенные данные
- Сырые значения форм, поля, textarea/select, email, телефон, имя, адрес и комментарии.
- Сырые query string URL, cookies, значения localStorage/sessionStorage, innerHTML/outerHTML, полный DOM и полный текст страницы.
- Сырые координаты или поток движения указателя; разрешены только агрегаты и buckets.
Резервное поведение и ошибки
Запрещённые поля drop; событие продолжить без них, если payload валиден.
Если опциональный mapping недоступен, оставляйте page_code, block_code, element_code или group_code как unknown; не блокируйте страницу и не добавляйте небезопасные резервные данные.
Экран дашборда
Ожидаемые окна live-debug: Privacy Guard, Ошибки и отклоненные события.
QA также должен видеть строку в Лента сессии, если событие относится к загруженной сессии.
Использование в server-derived обработке
privacy QA only; rejected/privacy windows
Использование в ML
Used as data-quality and privacy-failure diagnostics; not an intent signal by itself.
QA-проверки checklist
- Send a forbidden custom payload key such as value.
- Проверьте, что запрещенный контент удален и остались только безопасные детали.