我們是誰
AllenChang's Creative 是一個開發者與創意工程母品牌,目前公開介紹 Dwello 寓、1214 / Play Test Co-op 與 EPUB Tools。這個母品牌網站是靜態資訊網站,不提供帳號、登入、表單提交或私有 API。
共用開發者品牌與 Google OAuth 授權身分
AllenChang's Creative 是 Allen Chang 開發與發行之應用程式的共用開發者品牌,也是旗下產品對外使用之 Google OAuth 授權身分。旗下產品共用同一個 Google Cloud Project,但各自擁有不同的 OAuth Web Client、Authorized JavaScript Origin 與 Redirect URI。Google OAuth 同意畫面上的應用程式名稱與開發者品牌一律顯示為 AllenChang's Creative(U+0027 ASCII apostrophe),不因旗下產品而改變。
目前公開的旗下產品
依目前可由 tracked source 驗證的結果,旗下產品的 Google OAuth 使用狀態如下:
- Dwello 寓:目前要求 Google OAuth 授權;scope 為 openid、email、profile 與 drive.file。
- 1214 / Play Test Co-op:目前要求 Google OAuth 授權;scope 為 openid、email、profile。
- EPUB Tools:目前未要求 Google OAuth 授權;無 OAuth 程式碼、Client、Cloud 配置或 scope。
本網站的技術資料
本網站不主動加入 Analytics、廣告、追蹤、Session Recording 或非必要 Cookie。Cloudflare Pages 仍可能依其平台服務處理標準 HTTP 請求資訊;該處理受 Cloudflare 自身政策與條款規範。
主題偏好
如果你切換明暗主題,網站可能只在你的瀏覽器 localStorage 保存這項介面偏好。它不作為識別、分析或跨網站追蹤用途;清除瀏覽器資料即可移除。
Dwello 寓 · Google 登入與 Drive 資料
Dwello 為前端使用 Google Identity Services,後端驗證後建立第一方 HttpOnly session。登入請求包含 openid、email、profile 與 drive.file 四個範圍;openid、email、profile 用於確認 Google 身份,drive.file 僅用於使用者授權的 Dwello 照片與檔案流程。
Dwello 驗證身份後,會將 Google sub、email、名稱與頭像作為產品使用者資料保存;第一方 session 以 HttpOnly cookie 運作,資料庫只保存 session token 的 SHA-256 雜湊與到期時間,session 會過期或在登出時撤銷。Drive access token 只在瀏覽器目前頁面的記憶體中使用,不寫入 localStorage、IndexedDB、URL 或 log;照片與文件內容由瀏覽器直接送往使用者自己的 Google Drive,產品資料庫只保存 Drive 檔案識別碼。
Dwello 公開政策已說明 Drive 照片預設分享為「知道連結者均可檢視」以便 Dwello 紀錄頁使用;使用者可在 Google 帳號設定中撤銷授權,也可在自己的 Google Drive 修改分享權限或刪除檔案。Dwello 目前沒有站內完整帳號刪除功能;個別資料、session、Drive 檔案與目前的分享設定,請閱讀 Dwello 隱私權補充政策。
1214 / Play Test Co-op · Google 登入
1214 在 Cloudflare Worker 後端以 Google OAuth 2.0 authorization-code 流程處理使用者登入,僅請求 openid、email、profile 三個範圍;1214 不請求 Drive、Photos、Calendar、Gmail、People API 或其他敏感範圍。
後端以 jose 驗證 Google 簽發的 ID token(含 RS256 簽章、issuer、audience 驗證),把 Google sub 作為 users.google_id(UNIQUE)建立或更新使用者資料;D1 users 表保存 google_id、email、display_name、avatar_url、points_balance、trust_score、role。1214 不要求、不保存 refresh token 或 access token;HS256 JWT session 以 KV 儲存,第一方 HttpOnly cookie 帶 SameSite=Lax,session 到期七日。
1214 沒有站內一鍵刪除帳號功能;管理員通過 /admin/requests/:id/process 申請可匿名化 google_id、email、display_name、avatar_url、role,並撤銷該使用者全部 session、刪除推播訂閱與相關交易紀錄。
EPUB Tools · 不使用 Google OAuth
EPUB Tools Browser Local Edition 是靜態網站 + 瀏覽器記憶體的 EPUB 修復工具,目前沒有任何 Google OAuth 程式碼、Cloud 配置、Client ID 或 scope;CSP 也未白名單 accounts.google.com、oauth2.googleapis.com、www.googleapis.com、people.googleapis.com。EPUB Tools 與本母品牌共用 OAuth 同意畫面上的應用程式名稱,但本身不向使用者要求 Google OAuth 授權。
產品補充政策
不同產品可能使用不同的登入、儲存或第三方服務;本政策已逐項說明 Dwello 與 1214 的 Google 登入與資料處理細節。Dwello 與 EPUB Tools 各自有補充政策可讀;1214 暫不另外設產品專屬政策頁,其行為以本母品牌政策的「1214 / Play Test Co-op · Google 登入」小節與其介面說明為準。
- Dwello 隱私權補充政策
- Dwello 使用條款補充政策
- EPUB Tools 隱私權補充政策
- EPUB Tools 使用條款補充政策
聯絡方式
若對本政策、共用品牌或旗下產品的 OAuth 授權邊界有疑問,請寄信至 wei.3dp@gmail.com。我們會依問題內容回覆,不承諾固定 SLA。
政策由已驗證的公開產品行為整理,未宣稱外部法律意見。