先找到该软件在授权页面上留下的令牌或应用条目,逐一撤销,再回到你的站点侧删除它留下的验证文件、统计脚本和账号。判断能否安全撤回的关键,不是它现在是否还在产生数据,而是它当初被授予了哪些范围、这些范围是否还被站点其他地方引用。
SEO流量软件通常同时留下三类入口:搜索引擎站长平台的OAuth授权、站点后台里它创建的用户或API密钥、页面源码中它要求你放置的验证文件或统计脚本。三者性质不同,撤回方式也不同。OAuth授权撤销后,对方无法再代表你读取数据;后台用户删除后,对方无法再登录;脚本和验证文件删除后,对方无法再从前台采集。
先把这三类分别列出来,再决定顺序。一个可执行的顺序是:先在授权方撤销令牌,再删除站点侧账号,最后清理文件。反过来做,可能出现令牌仍有效、但你已经无法通过后台确认它读到了什么的情况。
试验结束后,你可能会发现某个报表数字不再变化,于是判断对方已经停止访问。这个推断并不成立。数据归零至少有三种合理解释:对方确实已停止访问;对方仍能访问,但它的采集任务被暂停或额度用尽;你的页面结构变化导致原有采集路径失效。三者都表现为数字不动。
要区分它们,去看授权页面本身的状态,而不是看报表。如果授权条目仍在、最近一次访问时间仍在更新,那么即使报表是零,访问也仍然存在。相反,授权条目已消失,报表却还有零星数据,那更可能是缓存或你自己其他脚本的写入。这个判断会直接决定你下一步是撤销授权,还是先去排查采集路径。
假设你手上有一份站点页面清单,每页都放了同一个第三方验证文件,同时后台有一个以该工具命名的用户账号。试验只针对其中一部分栏目,但你当初是整站配置的。
这里的假设是:该工具只通过一个账号和一个验证文件接入。如果你的实际情况是多个子站、多个账号,那么第2步和第3步需要按账号分别执行,不能因为撤销了主账号就认为全部清理完毕。
撤回访问不等于可以立即清除所有痕迹。有两类内容建议先保留一段时间:一是撤销操作的记录,包括撤销时间、被撤销的范围、执行人;二是该工具此前导出的历史数据。前者用于回答“什么时候撤的、撤了什么”,后者用于在授权消失后继续核对历史口径。
需要删除的是仍然生效的凭证、仍然可用的账号、仍然被引用的脚本。已经失效的令牌记录和已导出的报表不构成访问风险,保留它们不会让第三方重新获得权限。把“停止访问”和“清除记录”混为一谈,容易在需要回溯时失去依据。
完成撤销后,回到授权页面确认该应用已不在已授权列表中,再用一个不含登录状态的浏览器访问站点,确认页面源码中不再有该工具的验证文件或统计脚本。如果站点另有服务端调用,还要确认对应的密钥已失效,而不是仅仅从前台移除。
如果验证时发现授权条目重新出现,说明还有另一个账号或另一个流程在重新授权。此时应停止继续删除文件,先查清重新授权的来源,否则清理会反复。只有当授权列表稳定、源码干净、后台账号不存在时,这次撤回才算完成。