第三方应用授权

生效日期:2018 年 10 月 25 日

访问印象笔记帐户有多种方法,其中包括使用由北京印象笔记科技有限公司(简称“印象笔记”)或第三方开发者发行(“第三方应用程序”)的应用程序。该文档可帮您了解该第三方应用程序是如何访问您的印象笔记帐户的。

请注意第三方应用程序须得到您的明示同意以访问您的帐户。印象笔记未经您的允许不会将您的手机号码或您的电子邮件地址发送给任何第三方应用程序,也绝不会将您的密码转给任何第三方应用程序。

大多数第三方应用程序都使用称之为 “OAuth” 的方法获得访问您帐户的权限。OAuth方法允许您授权印象笔记给予具体的第三方应用程序一个标识 (Token),这也允许第三方应用程序在没有印象笔记用户名及密码的情况下访问您的帐户。

OAuth 的工作原理如下:

第三方应用程序需要访问您的印象笔记帐户时,它会将您引向印象笔记的服务器,之后,会出现要求您输入印象笔记用户名及密码登录印象笔记帐户的提示。这就意味着您正在印象笔记系统上登录自己的印象笔记帐户 – 您并没有将自己的印象笔记信息泄露给第三方应用程序。之后会显示应用程序的名称、可访问您的帐户时间期限及登录您印象笔记帐户的权限。接下来,会要求您授权应用程序访问您的帐户。

如果单击此页上的“拒绝”按钮,就会拒绝应用程序访问您的印象笔记帐户。如果单击“授权”按钮,就表示您同意应用程序访问您的印象笔记帐户。应用程序的访问权限会在指定时间期后失效。您可以通过点击在指定时间期旁边的“变更”链接减少应用程序访问您的印象笔记帐户的时间。访问权限失效后,应用程序就无权访问您的印象笔记帐户,直到您再次通过 OAuth 方法授权访问。

如果您之前已经授权同一个应用程序(比如通过在多个设备上使用同一个移动应用程序),您将被给予“重新授权”或“撤销访问权限”的选择,而不是“授权”或“拒绝”。如果您点击“重新授权按钮,您就是重新授权应用程序访问您的印象笔记帐户的另一个指明时间期。如果您点击“撤销访问权限”按钮,您就是撤销应用程序在所有设备上对您的印象笔记帐户的既有访问权限。应用程序将立即失去对您的印象笔记帐户的访问权限。

您可以前往 https://app.yinxiang.com/AuthorizedServices.action 访问目前有权使用 OAuth访问您印象笔记帐户的应用程序列表。在此页上,您也可以撤回访问个别应用程序的权限。罗列在 OAuth 页面上的各个权限表示应用程序对您帐户的访问类型,以及具体指明一个应用程序不会有的特殊许可。这些权限详细介绍如下,但是请注意并非所有应用程序都会请求以下所列的每一种许可:

  • 创建笔记、笔记本及标签。 应用程序能够在您的帐户中创建新笔记、笔记本和标签,还能在您的帐户中创建新的已保存搜索结果。
  • 更新笔记、笔记本及标签。 应用程序可以修改您帐户中的现有笔记,包括将笔记移到废纸篓中。该应用程序不能将这些笔记从您帐户中永久删除(即清空废纸篓)。应用程序可以修改您帐户中现存的笔记本(比如重新命名或将它添加至笔记本组中)、现有标签(比如给标签重新命名),以及现有已保存搜索结果(比如改变已保存搜索查询)。
  • 列举笔记本和标签。 应用程序能够获得您帐户中的现有笔记本列表,其中包括笔记本的名称及各自所在笔记本组的名称。它也能够获得您帐户中的现有标签列表,其中包括标签的名称以及现有已保存搜索结果列表,其中包括搜索结果的名称及对应的搜索查询。
  • 检索笔记。 应用程序可以读取您帐户中现有的笔记内容,其中包括笔记标题、正文及附件,如可用,还包括诸如位置信息等在内的其他笔记属性。
  • 删除笔记本和标签。 应用程序能够将现有笔记本从您的帐户中永久性删除。而这些笔记本中的笔记会移到废纸篓中,但不会永久性删除(也就是说,不会清空废纸篓)。应用程序还能够将现有标签从您的帐户中永久性删除。会对标有删除标签的笔记进行修改,以删除相应的标签,但是笔记本身不会移至废纸篓或被永久性删除。此外,应用程序能够从您的帐户中永久性删除现有已保存搜索。
  • 永久删除笔记。 应用程序能够永久的从您的帐户删除现有的笔记(即清空废纸篓)。
  • 访问帐户信息。 应用程序可以读取您的印象笔记帐户的信息,诸如您用来注册印象笔记的手机号码或邮箱地址。使用 OAuth 进行验证的第三方应用程序不要求此许可。

注意: 同时拥有“创建笔记、笔记本及标签”和“新笔记、笔记本及标签”权限的应用可以利用印象笔记的“共享笔记本”功能将您的帐户中已经存在的笔记本分享出去。同时它们还可以使已经存在的笔记和笔记本可以公开访问。

有一些应用程序,包括由印象笔记及第三方开发者发布的应用程序,并不使用 OAuth 方法。因此,这些第三方应用程序会向您发出提示,要求您提供印象笔记用户名及密码,并使用它们向印象笔记获取验证。当您向某个应用程序提供印象笔记用户名及密码时,即表示您授予它访问您的印象笔记帐户。一旦您向应用程序提供您的印象笔记用户名及密码,它就有可能记住这些信息并以此访问您的印象笔记帐户。此类应用程序应当为您提供注销印象笔记的按钮或链接,注销后,该应用程序就无法再访问您的帐户;若此类应用程序未提供该等注销按钮或链接,您也可在我们的网站上登录印象笔记并更改印象笔记密码,拒绝应用程序访问您的印象笔记帐户。您可随时前往https://app.yinxiang.com/ForgotPassword.action 更改密码。

当您直接向应用程序提供印象笔记用户名及密码时,请注意,该应用程序能够存储该信息,以及您用来注册印象笔记帐户的手机号码或电子邮件地址。

不管您以何种方式授权访问,第三方应用程序都无法访问您的信用卡或其他支付信息。此外,印象笔记或任何第三方应用程序都无法解密您笔记中加密的部分,除非您直接向该应用程序提供加密密码。印象笔记不会存储或散布您的加密密码。

最后请谨记,如果您怀疑自己的印象笔记帐户在未经授权的情况下被访问过,应立即按照上述方法更改您的印象笔记密码。更改密码之后,应按照上述方法并撤销您不能认出或明确信任的任何应用程序的访问权限。如需更多帮助,请联系我们的客户支持团队。