身份与会话故障
- 不同登录方式创建了多个客户记录。
- OAuth 回调域与已部署规范域名不一致。
- 邮箱验证码首次使用后仍可重放。
- 验证码出现在日志、分析或截图中。
- 重置密码后旧会话仍有效。
- 角色检查只存在于浏览器。
- 已禁用身份服务商仍显示为可用按钮。
- 删除账号后订单与审计轨迹断开。
目录与订单创建故障
- 浏览器提供权威价格。
- 未知 SKU 可以创建有效订单。
- 货币与金额没有一起验证。
- 产品页与服务端数量规则不一致。
- 连续点击两次会创建两笔可支付订单,缺少幂等。
- 订单号在结账与服务商交接之间发生变化。
- 任意来源都可传入返回与回调 URL。
- 过期报价仍可付款。
支付交接与 Webhook 故障
- 返回页根据查询参数把订单标为已付款。
- Webhook 签名未验证。
- Webhook 时间戳允许无限重放。
- 未检查事件账号或商户归属。
- 未把服务商金额和货币与订单核对。
- 测试模式事件可以更新正式订单。
- 同一服务商成功事件被重复处理。
- 运行凭据与回调未验证前就展示服务商通道。
- 支付失败会抹掉底层订单上下文。
- 人工付款凭证被当作自动结算证明。
付款后、退款与争议故障
- 可信成功事件提交前就发放权益。
- 退款请求没有原付款引用。
- 退款重试可能重复出款。
- 争议事件未绑定订单与客户。
- 部分退款计算忽略货币精度。
- 运营覆盖未记录原因与操作者。
- 订单事务提交前就发送邮件通知。
- 失败回调被丢弃,而不是进入重试队列。
客服、交付与通知故障
- 客服工单无法通过可信联系方式定位订单。
- 机器人向未验证用户暴露账号或支付数据。
- 退款、安全或删除等敏感问题不会升级人工。
- 交付记录使用与订单账本不同的标识符。
- 通知重试会生成重复客户消息。
- 邮件 From、Return-Path 与认证域不对齐。
- 服务商故障只显示空白页面。
- 运营方没有核销或事故处理手册。
发布、SEO 与可观察性故障
- canonical、sitemap 与内部链接指向不同 URL 版本。
- 旧公开 URL 返回重复的 200,而不是永久重定向。
- 私有订单或后台页面出现在 sitemap。
- 结构化数据包含页面不可见的价格或口径。
- 机器人防护未经核查就拦截合法搜索或 AI 爬虫。
- 只统计结账开始,不统计成功订单事件。
- 部署没有版本化回滚和证据路径。
- 桌面端通过,但移动端操作溢出或无法触达。
权威来源与参考
这些链接用于说明平台行为或安全指南,并不代表其为 TJ SiteOS 背书。
- Google Search Central: Canonical URL guidance
- Google Search Central: Build and submit a sitemap
- Google Search Central: Robots meta and data-nosnippet
- Google Search Central: Structured data introduction
- OpenAI: GPTBot, OAI-SearchBot and ChatGPT-User
- Perplexity: crawler documentation
- Bing Webmaster Tools: IndexNow
- Schema.org: Service
- Schema.org: BreadcrumbList
- OWASP: Authentication Cheat Sheet
- Stripe: Webhook documentation
