Vai al contenuto

Feedback e confine dell'Issue pubblicato

Il feedback del lettore è un segnale editoriale separato dall'Issue Content. Non modifica automaticamente ciò che è già pubblicato.

Confine newsletter

Il canale è soltanto la newsletter. feedbackQuestion resta copia editoriale: nessun form sul public site e nessun POST dal browser.

La domanda è fissa: Ti sarà utile in una riunione? con i punteggi 0–3 (No / Forse / Probabilmente / Sicuramente). Non c'è campo commento.

Al render della newsletter il Worker firma quattro URL opachi HMAC, uno per punteggio. Lo stesso HTML Mailjet va a ogni destinatario: inoltrare il messaggio non identifica una persona. L'URL non contiene email, Mailjet contact id, subscriber id o la PK D1 dell'Issue. Lo slug entra nel MAC; un id sequenziale non è un query param.

  • GET /f/{token} registra il voto e restituisce una pagina di ringraziamento HTML del Worker;
  • token invalido, manomesso o relativo a un Issue non pubblicato è 404, identico a una route sconosciuta;
  • la risposta non imposta cookie, sessione Access, né apre Admin, MCP o REST protetta;
  • il stuffing via link inoltrato è accettato: i token non sono legati all'identità Mailjet.

Persistenza e ownership

D1 conserva record anonimi {issue, score, created_at} collegati all'Issue runtime. Mailjet resta owner dei contatti: D1 non memorizza indirizzi. Gli insight Admin restano operator-only e aggregano conteggio, media e distribuzione. Feedback e insight non fanno parte del JSON canonico e non cambiano review, pubblicazione o Campaign Draft.

Uso editoriale

L'operatore può leggere gli insight insieme a contenuto e quality report per decidere se:

  1. non intervenire;
  2. curare Topic, Knowledge Asset o glossario per lavoro futuro;
  3. unpublish esplicitamente un contenuto errato;
  4. creare una nuova revisione del draft e rieseguire la review.

La decisione richiede un'azione esplicita autorizzata. Un rating basso non autorizza unpublish, rigenerazione o invio.

Issue pubblicato e correzione

Un Issue published non è modificabile direttamente. Per correggerlo:

  1. eseguire unpublish con motivo opzionale;
  2. rileggere il draft e la revisione corrente;
  3. salvare la modifica validata;
  4. ottenere nuova review se il contenuto cambia;
  5. pubblicare con un'azione distinta;
  6. usare il contenuto pubblicato soltanto tramite contratti API o messaging espliciti.

La storia di pubblicazione, unpublish e review non viene cancellata.

Sicurezza e dati

Il token autorizza solo a registrare quel punteggio su quell'Issue pubblicato. Non copiare evidenza privata, secret HMAC o payload provider nella documentazione, negli Issue GitHub o in prompt provider senza un nuovo scope e una policy dati esplicita. FEEDBACK_CAPABILITY_SECRET è materiale segreto Cloudflare: rotazione diretta, valore mai registrato.

Riferimenti canonici