Feedback e confine dell'Issue pubblicato
Il feedback del lettore è un segnale editoriale separato dall'Issue Content. Non modifica automaticamente ciò che è già pubblicato.
Confine newsletter
Il canale è soltanto la newsletter. feedbackQuestion resta copia editoriale:
nessun form sul public site e nessun POST dal browser.
La domanda è fissa: Ti sarà utile in una riunione? con i punteggi 0–3
(No / Forse / Probabilmente / Sicuramente). Non c'è campo commento.
Al render della newsletter il Worker firma quattro URL opachi HMAC, uno per punteggio. Lo stesso HTML Mailjet va a ogni destinatario: inoltrare il messaggio non identifica una persona. L'URL non contiene email, Mailjet contact id, subscriber id o la PK D1 dell'Issue. Lo slug entra nel MAC; un id sequenziale non è un query param.
GET /f/{token}registra il voto e restituisce una pagina di ringraziamento HTML del Worker;- token invalido, manomesso o relativo a un Issue non pubblicato è
404, identico a una route sconosciuta; - la risposta non imposta cookie, sessione Access, né apre Admin, MCP o REST protetta;
- il stuffing via link inoltrato è accettato: i token non sono legati all'identità Mailjet.
Persistenza e ownership
D1 conserva record anonimi {issue, score, created_at} collegati all'Issue
runtime. Mailjet resta owner dei contatti: D1 non memorizza indirizzi.
Gli insight Admin restano operator-only e aggregano conteggio, media e
distribuzione. Feedback e insight non fanno parte del JSON canonico e non
cambiano review, pubblicazione o Campaign Draft.
Uso editoriale
L'operatore può leggere gli insight insieme a contenuto e quality report per decidere se:
- non intervenire;
- curare Topic, Knowledge Asset o glossario per lavoro futuro;
- unpublish esplicitamente un contenuto errato;
- creare una nuova revisione del draft e rieseguire la review.
La decisione richiede un'azione esplicita autorizzata. Un rating basso non autorizza unpublish, rigenerazione o invio.
Issue pubblicato e correzione
Un Issue published non è modificabile direttamente. Per correggerlo:
- eseguire
unpublishcon motivo opzionale; - rileggere il draft e la revisione corrente;
- salvare la modifica validata;
- ottenere nuova review se il contenuto cambia;
- pubblicare con un'azione distinta;
- usare il contenuto pubblicato soltanto tramite contratti API o messaging espliciti.
La storia di pubblicazione, unpublish e review non viene cancellata.
Sicurezza e dati
Il token autorizza solo a registrare quel punteggio su quell'Issue pubblicato.
Non copiare evidenza privata, secret HMAC o payload provider nella
documentazione, negli Issue GitHub o in prompt provider senza un nuovo scope e
una policy dati esplicita. FEEDBACK_CAPABILITY_SECRET è materiale segreto
Cloudflare: rotazione diretta, valore mai registrato.