海外营销与 OAuth
账号连接、scope、视频素材和海外发布能力都以 blocked/可用状态明确呈现。
账号连接
海外营销页展示 YouTube、TikTok、Reddit 和 X 的连接状态、账号 handle、所需 scope 与平台专属 gate。点击“连接账号”只创建授权准备状态;宿主未配置 provider 登录页时不会伪造外部跳转。
OAuth 安全门
- access token 只存放在主进程安全存储,不进入 Renderer、日志或文档。
- scope 必须精确匹配平台能力;scope 缺失、账号未连接或审批未完成时状态为 blocked。
- 撤销、过期和 provider 错误会清除可用凭据投影,live 发布保持关闭。
视频生成素材
输入提示词后创建视频任务,默认 dry-run。任务完成前不会把远端结果当成可发布素材;完成后必须登记到素材库、补齐权利/AIGC 信息,再绑定具体平台变体 revision。
平台差异与审核
海外平台使用各自的 review policy、社区规则和发布适配器。Reddit 社区规则、TikTok/YouTube/X 的标题、标签、媒体与频率限制由统一 policy evaluator 读取;不要用国内平台规则替代海外规则。
平台审批、OAuth consent、生产凭据或 provider 缺失时只能记录为 pending/blocked;本地 mock 只能验证错误路径和契约。