メインコンテンツまでスキップ

プライバシーリクエスト

Audience

このAPIは、Roktネットワーク上に構築する統合パートナー向けです。独自のチェックアウトに配置を統合するRoktのeコマースパートナーは、代わりにRokt Ecommerce開発者ドキュメントを使用してください。

Partnerships APIは2つのプライバシーリクエストのインターフェースを公開しています。それらは異なる対象に作用し、異なる下流システムを使用するため、別々になっています。

使用ケースエンドポイント対象冪等性
ネットワークのオプトアウトまたはネットワークデータ削除POST /v1/partnership/network-privacy-requestsRoktネットワークのエンドユーザー、メール、電話、またはハッシュ化されたメールで識別Idempotency-Keyなし; バックオフ後にのみ再試行
アカウントレベルのデータ削除POST /v1/partnership/accounts/{account_id}/data-deletion-requests親アカウントが所有する管理された商人アカウントIdempotency-Keyが必要; 同じキーで安全に再試行可能
Choose the surface by subject

Rokt Adsからのオプトアウトを要求する消費者や、その識別子に結びついたRoktネットワークデータを削除するためには、network-privacy-requestsを使用してください。あなたのプラットフォームが管理する商人アカウントに結びついたデータを削除するためには、accounts/{account_id}/data-deletion-requestsを使用してください。

ネットワークプライバシーリクエストネットワークプライバシーリクエスト への直接リンク

APIトークンと親アカウントIDを使用して、ネットワークのオプトアウトおよびネットワークデータ削除リクエストを送信します:

curl -X POST "https://accounts.rokt.com/v1/partnership/network-privacy-requests?parent_account_id=$PARENT_ACCOUNT_ID" \
-H "Authorization: Bearer $ROKT_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"requestType": "NETWORK_OPT_OUT",
"email": "consumer@example.com"
}'

エンドポイントは、Roktがリクエストを下流に送信した後、202 Acceptedを返します。パートナーシップ操作を作成せず、標準の応答エンベロープを返しません。

X-Network-Privacy-Request-Iduuid

サポートおよび監査のためのRokt生成のプライバシーリクエストID。

request_iduuid

応答本文内の同じリクエストID。

statusstring

現在のライフサイクル状態。今日の提出状態はsubmittedです。

識別子ルール識別子ルール への直接リンク

requestType受け入れられる識別子拒否される識別子下流アクション
NETWORK_OPT_OUTemailまたはphoneのいずれか一つsha256Email; emailphoneの両方を送信Roktのプライバシー/コンセントサービスにOPT_OUTを提出
NETWORK_DATA_DELETIONemailまたはsha256Emailのいずれか一つphone; emailsha256Emailの両方を送信削除されたネットワークユーザーデータに対してRoktが使用する同じネットワーク抑制アクションを送信

sha256Emailは、16進文字列ではなく、base64エンコードされたSHA256ダイジェストでなければなりません。

curl -X POST "https://accounts.rokt.com/v1/partnership/network-privacy-requests?parent_account_id=$PARENT_ACCOUNT_ID" \
-H "Authorization: Bearer $ROKT_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"requestType": "NETWORK_DATA_DELETION",
"sha256Email": "kJbnntuJYvQBhPiiHQcz6OSn0EyvzVeOBmtsG2sWkyU="
}'

消費者が同じメールに対して削除とオプトアウトの両方を要求する場合、1つのネットワーク削除提出で十分です。Roktは削除されたネットワークユーザーデータを将来の広告適格性から抑制されたものとみなします。

アカウントレベルのデータ削除アカウントレベルのデータ削除 への直接リンク

管理された商人アカウントのアカウントレベル削除を、管理されたaccount_id、親アカウントヘッダー、および冪等性キーを渡して送信します:

curl -X POST "https://accounts.rokt.com/v1/partnership/accounts/$ACCOUNT_ID/data-deletion-requests" \
-H "Authorization: Bearer $ROKT_TOKEN" \
-H "X-Platform-Parent-Account-Id: $PARENT_ACCOUNT_ID" \
-H "Idempotency-Key: $(uuidgen)"

Roktは、親アカウントが管理されたアカウントを所有していることを確認した後、データ削除アカウントAPIにリクエストを送信します。リクエストボディは空であり、ターゲットアカウントはパスから取得されます。

応答は標準のパートナーシップエンベロープを使用し、202 Acceptedを返します:

{
"status": 202,
"error": null,
"message": "accepted",
"request_id": "0e3a1b9c-1234-4abc-9def-aaaabbbbcccc",
"data": {
"request_id": "dad24980-de21-43e5-839b-cf66f840d9d1",
"account_id": "<your-account-id>",
"status": "submitted",
"downstream_request_id": "delete-account-1",
"message": "Partnership account data deletion request submitted to the Data Deletion API."
}
}

両方の応答ヘッダーをキャプチャします:

X-Operation-Iduuid

パートナーシップ操作ID。クライアントが応答を失った場合や完了を確認する必要がある場合は、GET /v1/partnership/operations/{operation_id}をポーリングします。

X-Partnership-Account-Data-Deletion-Request-Iduuid

Rokt生成のアカウントデータ削除リクエストID。

Dry-runDry-run への直接リンク

下流の削除サービスに送信せずに、認証、所有権、冪等性、およびリクエストルーティングを検証するために、?dry_run=true を追加します:

curl -X POST "https://accounts.rokt.com/v1/partnership/accounts/$ACCOUNT_ID/data-deletion-requests?dry_run=true" \
-H "Authorization: Bearer $ROKT_TOKEN" \
-H "X-Platform-Parent-Account-Id: $PARENT_ACCOUNT_ID" \
-H "Idempotency-Key: $(uuidgen)"

Dry-run のレスポンスには dry_run: true が含まれ、downstream_request_id は省略され、X-Operation-Id は含まれません。なぜなら、操作は永続化されないからです。Dry-run は冪等性キーを消費するため、実際の削除リクエストには新しいキーを使用してください。

データ処理データ処理 への直接リンク

Accounts API は認証された入口層として機能します。ネットワークプライバシーリクエストのために生の消費者識別子を永続化せず、プライバシー下流からのレスポンスボディを永続化しません。

この記事は役に立ちましたか?