功能预览
要看写入路径是不是同一条。站内批量导入 ZIP 压缩包与 Excel 表格、以及 import/archive 这条导入接口,最终走的都是与后台编辑相同的保存流程:标题与栏目等必填项照样校验,地址标识照样按已有内容去重生成,接口一侧还有独立的鉴权前置。真正需要分开处理的是重复检查与覆盖策略,以及入库与输出两层的作用范围,而不是把校验复制一份挂在导入上。
后台支持用压缩包或表格批量导入内容时,导入这条路径要不要和正常发文用同一套输入校验?一般不需要单独再造一套,前提是导入走的是同一套保存流程。站内批量导入支持 ZIP 压缩包和 Excel 表格,另有 import/archive 这条导入接口供脚本调用,它们与后台编辑文章落到同一个保存入口上:标题、栏目这类必填项照样校验,地址标识照样按已有内容去重生成。要盯的不是「导入有没有校验」,而是导入这条路径上特有的三件事:鉴权前置、重复与覆盖策略、入库层与输出层的分工。
差别在字段来源与数量。页面发文时字段来自表单,一次一篇,缺项当场就能发现;批量导入的字段来自文件,一次几百篇,异常表现为整批里的某几条静默失败。导入接口更进一步,调用方是脚本,出错只体现在返回结果里。因此同一条保存流程仍然有效:它管的是必填项、栏目归属、地址标识生成这些内容能否成立的基础条件,与字段来自表单还是文件无关。
绕过发生在「校验写在页面处理里」的架构上:接口直接读写库,就跳过了那层检查。站内这条导入接口挂在独立的鉴权前置之后,与页面写入共用同一套保存逻辑,所以不存在接口那条旁路少一层基础校验的问题;接口侧多出来的是一层令牌检查,即调用要先通过鉴权,GET 还能按标题查询是否已存在,供脚本在写入前先探测。安全边界因此是叠加的,不是复制的。
第一类是内容本身的风险:从外部整理的表格里带着未净化的脚本或构造的语句片段,这类要靠参数化写入与输出转义来防,也就是站内用于防御 SQL 注入和 XSS 的那套机制,而不是靠导入时人工过一遍。第二类是重复与覆盖:同一份文件跑两次会不会出现两份相同内容,导入接口提供覆盖策略参数,可选择提示错误、覆盖原有或继续插入,快速导入另有按重复标题检查的开关。第三类是范围错放:文件里指定的栏目或站点写错,几百篇一起落到错误位置,事后清理比重灌更麻烦。
敏感词过滤与关键词替换、防采集干扰码这些能力作用在页面输出环节,负责对外呈现时的处理;它们不是入库前的内容审核,不会因为开了这些就把导入的正文改一遍存进去。所以「导入的内容看起来不对」和「导入时没被拦住」是两类问题:前者查设置里的敏感词过滤与替换规则、内容审核流程是否走过;后者查保存校验与重复策略。把输出层的过滤当成入库校验,会让批量导入的自查清单少一项。
| 检查项 | 页面发文 | 批量导入 ZIP/Excel | 导入接口 |
|---|---|---|---|
| 必填项与栏目校验 | 同一套保存流程 | 同一套保存流程 | 同一套保存流程 |
| 前置鉴权 | 后台登录 | 后台登录 | 令牌检查 |
| 重复处理 | 单篇可见 | 按标题查重开关 | 按标题查询、覆盖策略 |
| 失败可见性 | 当场提示 | 逐条结果需回看 | 返回码需脚本判断 |
| 出错影响面 | 一篇 | 一批 | 一批或持续写入 |
动手前确认四件事:文件里的栏目与站点标识是否正确;重复策略选的是提示错误还是覆盖;先小批量试跑一次并回看逐条结果;确认导入后的内容审核流程有没有走过。
问:导入的正文里有脚本片段,会被拦住吗? 答:不要把希望寄托在导入环节。防御靠的是写入参数化与输出转义这套机制,导入前后都应在正文里清理来源不明的脚本片段。
问:同一份文件重复执行会不会写重? 答:取决于重复处理的选择。按标题查重的开关、接口的查询与覆盖参数都是为此准备的,未设置时按提示错误的策略更安全。
问:批量导入后页面显示的内容和文件里不一样,先看哪? 答:先看输出层的敏感词过滤与关键词替换规则是否命中,再看模板取的是哪个字段,这两处都会造成「看起来被改过」的观感。
预览
能找回。删除一篇正式文档默认改的是状态而不是抹掉数据:它带着原来的正文、标题、分类、标签和地址标识一起进入回收站,恢复就是把状态切回来,不需要重新编辑。回收站里的条目超过保留期会被定期清理,那种物理删除救不回来,批量误删或站点级丢失要走备份与恢复这条路。两者的差别是恢复范围,不是恢复难度。
预览
定时发布与待发布不是同一个东西,也不是并列的第五、第六种状态:待发布是文档四种状态之一,定时发布负责把「待发布转为正式」这一步交给时间点自动触发。设定一个晚于当前时间的内容时间再保存,内容就进入待发布,到点被切成正式文档;未触发前它对外不可见。草稿可用预览参数查看,删除的内容进回收站仍可恢复。
预览
能连着调用,但改动类动作不是免确认。站内的 AI 工具集按意图目录组织,读类动作可以由智能体连续调用,写类动作在同一个回合里合并成一次确认后执行,因此一次多步任务不会每步弹一次窗口。审批范围按意图域设置,全站级的高危域默认不开启,需要显式打开,接入方是内置 AI Chat 与外部 AI 客户端。