1. 删除前准备
- 确认当前登录的是需要删除的账户。
- 导出或记录需要保留的高亮、评论、笔记、解释和对话内容。
- 如果账户存在有效 Pro 订阅,先在 Stripe Billing Portal 取消订阅。
- 等待订阅状态同步后,再执行账户删除请求。
2. 删除机制
Better Auth 的服务端配置已启用 deleteUser。删除前置检查会查询该账户的订阅记录;存在 active 或 trialing 的 Pro 订阅时,服务器拒绝删除,并提示先在 Stripe Billing Portal 取消。
登录价格页后,可以在账户区域使用“删除账户”。操作需要二次确认;退出登录只清除登录状态,不会删除账户或服务端数据。
3. 删除范围
数据库外键使用的级联删除会覆盖与用户直接关联的账户、session、文档 ownership、批注、评论、笔记、解释、对话和用量记录。具体部署还必须核验:
- 文档 metadata、ownership、对话、翻译缓存和解释记录是否删除。
- 错误日志、usage 记录和备份的删除或过期策略。
- Stripe、邮件和模型 Provider 按其独立规则保留的记录。
- 为税务、反欺诈、安全或争议处理依法需要保留的最小记录。
4. 文件和备份
新原生 PDF 流程不在 Explixit 持久存储中保存 PDF 原文件,因此账户删除不需要定位新的 PDF 文件副本。账户删除会移除用户关联的 metadata、ownership、对话和个人记录;历史版本遗留文件按兼容清理策略处理。生产数据库备份保留 14 天并按计划自动过期。不要通过普通邮件发送密码、token、完整 PDF 或支付信息。
5. 删除请求
- 先在 Billing Portal 取消仍然有效的 Pro 订阅。
- 通过账户界面的删除入口提交,或联系 explixitai@outlook.com。
- 删除操作不可逆;依法必须保留的付款、争议或安全记录不在即时删除范围内。
- 备份副本会按备份保留周期自然过期,不用于恢复已删除账户的日常访问。
6. 退出阅读模式与删除账户不同
退出 Explixit 阅读模式只移除当前标签页中的扩展界面并恢复 Chrome 原生 PDF 阅读器。退出登录只结束账户 session。只有完成经过认证的账户删除流程,才会删除账户及其关联数据。