FGID 开发者接入协议
适用平台:FGID(FurryGoods Identity)开发者平台
版本号:第一版
发布日期:2026年5月28日
生效日期:2026年6月7日
最近更新日期:2026年5月28日
本《FGID 开发者接入协议》(以下简称“本协议”)由 香港福瑞谷國際貿易有限公司 / HONG KONG FURRYGOODS INTERNATIONAL TRADE LIMITED(以下简称“FGID”或“我们”)与申请接入 FGID 的个人、公司、工作室、机构或其他组织(以下简称“开发者”或“您”)订立。
开发者完成注册、勾选同意、创建应用、取得客户端标识、调用接口或继续使用开发者平台,即表示接受本协议。
第一条 定义
1.1 开发者应用
指由开发者拥有、运营或控制,并申请使用 FGID 登录、身份认证、授权或其他接口的网站、应用程序、客户端、软件或服务。
1.2 接口
指 FGID 根据合作和审核结果提供的 OAuth 2.0、OpenID Connect 或其他标准化认证接口,以及用户信息、授权管理、注销、事件通知、开发者控制台、SDK、文档及其他技术能力。
1.3 凭证
指客户端标识、客户端密钥、签名密钥、访问令牌、刷新令牌、证书、Webhook 密钥及其他用于识别开发者应用或访问接口的信息。
1.4 FGID 数据
指开发者通过 FGID 接口、授权流程、技术支持或其他方式获得的用户资料、认证结果、令牌、接口响应、日志及衍生资料。
第二条 开发者资格
开发者应:
- 具备订立和履行本协议的合法资格;
- 提供真实、准确、完整的身份、组织和联系资料;
- 对开发者应用拥有合法权利或充分授权;
- 指定有权处理安全、隐私和技术事项的联系人;
- 遵守应用运营地和用户所在地的适用法律;
- 不属于被制裁、禁止交易或法律限制的主体;
- 根据 FGID 要求完成身份、组织或域名验证。
FGID 可拒绝高风险、资料不完整、用途不明确或不符合品牌定位的接入申请。
第三条 应用注册与审核
开发者应为每个应用提交:
- 应用名称、图标和说明;
- 运营主体和联系方式;
- 官方网站、隐私政策和用户协议;
- 回调地址、注销地址和允许的来源域名;
- 请求权限及其用途;
- 用户资料保存和删除方式;
- 安全架构及必要证明;
- FGID 要求的其他资料。
FGID 可进行自动或人工审核,并要求整改、限制权限、测试环境验证或重新审核。
审核通过不代表 FGID 对应用的合法性、质量、内容或商业表现作出担保。
第四条 技术接入要求
开发者应:
- 遵守最新接口文档和协议规范;
- 使用 HTTPS 和行业认可的传输加密;
- 精确配置回调地址,不使用开放重定向;
- 对公共客户端使用 PKCE 等适当防护;
- 使用并验证
state、nonce或等效机制; - 验证令牌签名、签发方、受众、有效期和必要声明;
- 不在前端代码、公开仓库或移动应用中嵌入机密客户端密钥;
- 对令牌和密钥进行加密存储、最小访问和定期轮换;
- 及时处理撤销、注销和密钥失效事件;
- 设置合理的请求频率、错误重试和缓存;
- 不规避速率限制、权限控制或安全策略;
- 在版本变更或弃用通知期限内完成升级。
第五条 凭证管理
开发者对其凭证及使用凭证发起的请求负责。
开发者不得:
- 出售、出租、共享或公开凭证;
- 在不同无关应用之间共用凭证;
- 允许未经授权的第三方调用接口;
- 伪造 FGID 响应、令牌或认证状态;
- 使用已撤销或测试凭证进入生产环境;
- 通过用户设备收集第三方账号密码、Passkey 私钥、恢复代码或完整会话令牌。
发现凭证泄露后,应立即撤销或轮换,并通知 FGID。
第六条 权限和用户同意
开发者只能请求实现明确功能所必要的最小权限。
开发者应在授权前清楚说明:
- 应用运营主体;
- 请求的资料和权限;
- 使用目的;
- 是否向其他主体提供;
- 保存期限或确定标准;
- 用户如何撤回授权和删除资料;
- 应用隐私政策和联系方式。
开发者不得:
- 将多个不相关目的捆绑为一次同意;
- 对可选权限采用强制授权;
- 通过欺骗、诱导性设计(dark pattern)、误导性文字或其他误导性界面取得授权;
- 在用户拒绝非必要权限后进行报复性限制;
- 超出授权范围调用接口或使用资料。
第七条 FGID 数据使用限制
开发者仅可为用户明确请求且授权的功能使用 FGID 数据。
未经 FGID 和用户合法授权,开发者不得:
- 出售、出租、交换或以其他方式商业化 FGID 数据;
- 为跨情境行为广告、数据经纪或广告画像共享 FGID 数据;
- 将 FGID 数据与其他来源组合以推断与服务无关的敏感特征;
- 将认证凭证、身份核验资料或安全资料用于营销;
- 对用户进行不公平歧视、信用评估、就业筛选或保险判断;
- 尝试还原、关联或识别已匿名化资料;
- 抓取、批量下载或建立 FGID 用户目录;
- 向未经授权的第三方提供资料;
- 将 FGID 数据用于训练、微调或评估通用人工智能模型,除非取得 FGID 书面许可和用户明确授权;
- 利用 FGID 数据骚扰、诈骗、跟踪或侵害用户权益;
- 保留超过实现目的所需的资料。
第八条 隐私和资料保护义务
开发者应:
- 发布真实、清晰、易访问的隐私政策;
- 说明自身是资料使用者、控制者或处理者的角色;
- 采用合法处理依据;
- 执行资料最小化、目的限制和保存限制;
- 提供查阅、更正、删除、撤回和投诉渠道;
- 尊重适用的出售或共享退出、GPC 和敏感资料限制选择;
- 与处理者订立资料保护条款;
- 按法律要求处理跨境传输;
- 不要求用户向开发者披露第三方账号密码、Passkey 私钥、恢复代码或其他认证秘密;
- 在授权撤回或账号注销后停止不再必要的处理。
如开发者从 FGID 获得个人资料后独立决定处理目的和方式,开发者应对其处理承担独立责任。
第九条 用户删除和授权撤回
开发者应提供易用的退出、解绑和删除机制。
收到用户撤回授权、FGID 注销事件或删除请求后,开发者应:
- 停止新的接口调用;
- 撤销或删除相关令牌;
- 删除或匿名化不再必要的 FGID 数据;
- 仅为法律、争议或安全目的保存必要资料;
- 将继续保存的资料隔离并限制用途;
- 按 FGID 要求确认处理结果。
开发者不得要求用户注销整个 FGID 才能删除开发者应用中的本地账号。
第十条 信息安全
开发者应建立与风险相适应的安全计划,包括:
- 访问控制和最小权限;
- 传输和存储加密;
- 密钥和令牌隔离;
- 安全开发、代码审查和依赖管理;
- 漏洞扫描和及时修复;
- 日志、监控和异常检测;
- 备份和业务连续性;
- 员工保密和安全培训;
- 供应链和处理者管理;
- 安全事件响应。
涉及高风险资料或大量用户时,FGID 可要求独立安全评估、渗透测试摘要或合规证明。
第十一条 安全事件
如发生或合理怀疑发生以下事件,开发者应立即采取控制措施,并在发现后不无故延迟且原则上不迟于二十四(24)小时通知 FGID:
- 客户端密钥、令牌或证书泄露;
- FGID 数据被未经授权访问、使用、披露、修改或删除;
- 应用被用于钓鱼、账号接管或欺诈;
- 可影响 FGID 或其他接入服务的漏洞;
- 法律要求报告的个人资料泄露。
通知应包括事件时间、影响范围、资料类别、受影响用户、已采取措施和联系人。开发者应持续更新调查进展,并配合通知用户和监管机关。
未经 FGID 同意,开发者不得在公开声明中误导性归责于 FGID,但法律要求披露的除外。
第十二条 应用内容和用户体验
开发者应用不得:
- 违法、欺诈、侵权或危害网络安全;
- 冒充 FGID 或 FurryGoods 官方;
- 使用误导性登录按钮或伪造授权页面;
- 收集用户第三方账号密码、Passkey 私钥、恢复代码或其他认证秘密;
- 隐藏运营主体和隐私政策;
- 将未审核应用用于大规模生产环境;
- 通过 FGID 登录传播恶意软件、垃圾信息或非法内容;
- 对未成年人进行不当追踪或营销;
- 违反 FGID 公布的禁限用政策。
第十三条 品牌和知识产权
FGID 向开发者授予有限、可撤销、非独占、不可转让的许可,仅用于按照品牌规范展示“使用 FGID 登录”等标识。
未经书面许可,开发者不得:
- 修改 FGID 商标或造成混淆;
- 将 FGID 用于公司、产品或域名主体名称;
- 暗示 FGID 对应用提供担保、认证或投资;
- 注册与 FGID 或 FurryGoods 混淆的商标、域名或账号;
- 复制 FGID 授权页面或账号中心外观实施仿冒。
开发者保留其应用知识产权,但不得侵犯 FGID 或第三方权益。
第十四条 监测、审计和整改
FGID 可为安全、质量和合规目的:
- 监测接口调用和异常行为;
- 检查公开页面、隐私政策和授权流程;
- 要求开发者提供资料或完成自评;
- 要求删除超范围资料;
- 限制权限、速率或用户规模;
- 要求在指定期限内整改;
- 在重大风险下立即暂停应用。
开发者应合理配合。FGID 不因此取得开发者源代码所有权。
第十五条 费用
开发者平台可提供免费或收费功能。收费项目、配额和结算规则以控制台或专项协议为准。
FGID 可调整价格或配额,并按适用规则提前通知。开发者因第三方基础设施、网络、短信或其他服务产生的费用自行承担。
第十六条 暂停与终止
FGID 可在以下情形暂停接口、撤销凭证或终止接入:
- 违反本协议或开发者规则;
- 存在安全漏洞或资料泄露;
- 超范围使用资料或权限;
- 应用违法、欺诈、侵权或误导用户;
- 未按要求整改;
- 凭证长期未使用或应用停止运营;
- 法律、监管或第三方平台要求;
- FGID 停止相关接口或业务;
- 其他重大风险。
紧急情况下可立即暂停。非紧急终止,我们将在合理可行范围内提供通知或迁移期。
终止后,开发者应停止使用接口、删除凭证,并按本协议处理 FGID 数据。
第十七条 保密
开发者应对未公开的接口资料、测试信息、安全漏洞、商业计划、用户资料及其他标记或合理应视为保密的信息承担保密义务。
法律要求披露时,应在允许范围内提前通知 FGID,并仅披露必要范围。
第十八条 陈述、保证与赔偿
开发者陈述并保证其应用、资料处理、内容和使用接口的行为合法且不侵犯第三方权益。
因开发者违反本协议、违法处理资料、安全措施不足、应用内容或与用户争议导致 FGID、关联主体或第三方遭受索赔、处罚或合理费用的,开发者应在其责任范围内承担赔偿责任。
第十九条 免责声明和责任限制
FGID 按现状和可用状态提供接口,不保证接口永久可用、无错误或满足开发者全部需求。
在适用法律允许的范围内,FGID 不对开发者的间接损失、利润损失、商誉损失、业务中断或可替代服务成本承担责任。
FGID 对开发者承担的累计责任,以导致责任事件前十二(12)个月开发者就相关接口实际支付的费用总额为上限;如为免费服务,上限为港币一千元(HKD 1,000)。法律禁止限制的责任除外。
第二十条 协议更新
FGID 可因法律、技术、安全或业务变化更新本协议。重大更新将通过开发者控制台、电子邮件或公告通知。
开发者在更新生效后继续使用接口,视为接受更新;不同意的,应停止接入并处理相关数据。
第二十一条 法律适用与争议解决
本协议适用香港特别行政区法律。
争议应先协商解决;协商不成,任何一方可向香港特别行政区有管辖权的法院提起诉讼。
第二十二条 联系方式
- 运营方: 香港福瑞谷國際貿易有限公司
- 英文名称: HONG KONG FURRYGOODS INTERNATIONAL TRADE LIMITED
- 公司注册号/公司编号: 80485674
- FGID 官方网站: https://id.furrygoods.cc
- 开发者支持、安全事件、隐私及客服邮箱: [email protected]
- 客服说明: 不提供电话支持,不公布固定客服工作时间;通常在资料完整后七(7)个工作日内作出首次回复。
香港福瑞谷國際貿易有限公司
HONG KONG FURRYGOODS INTERNATIONAL TRADE LIMITED

