本文介绍如何将神策「分群」中的人群包推送到百度营销。按本手册操作,您可自行完成百度营销的授权与推送连接配置。
适用版本:SA 3.0.5 及以上版本。
前置说明:使用该功能前,请联系神策工作人员开通「人群包推送-国内平台 Licence 」,并安装对应平台插件。完成插件配置后,即可在分群页面创建推送任务,选择 百度营销 作为目标渠道,进行人群包推送。
一、接入前准备(请确认)
在配置之前,请确认以下事项均已完成:
- 已开通「人群包推送-国内平台」 Licence;
- 已在神策后台安装百度营销插件;
- 拥有一个可登录百度营销商业开发者中心的百度账号,且该账号已开通广告投放权限;
二、选择对接方式,进行授权配置
百度营销可以创建「客户应用」和「服务商应用」两种类型的开发者应用,根据实际情况选择其一即可:
| 应用类型 | 适用开发者类型 | 授权方式 | 可管理的广告账户 | 典型使用者 |
|---|---|---|---|---|
| 客户应用 | 客户类型开发者 |
|
仅限与开发者账户同主体的账户 | 广告主自身、同主体下的业务部门 |
| 服务商应用 | 服务商类型开发者 |
|
支持跨主体管理多个客户的广告账户 | 广告代理商、技术服务商、SaaS 厂商 |
说明:客户类型开发者当前仅能创建客户应用,且客户应用仅支持与开发者账户同主体的账户进行投放管理。若您需要跨主体管理多个客户的广告账户,需先完成服务商类型开发者认证,再创建服务商应用。
2.1 客户应用的授权流程(推荐)
适用于大多数客户(普通广告主、代理商)。客户应用支持两种授权方式,请根据实际情况选择其一:
方式一:自授权快捷方式(推荐):适合广告主自己用,只管理自己名下的广告账户,操作最简单。
方式二:标准 OAuth 2.0 授权:适合需要授权给其他营销账户,或需要管理多个广告账户的场景。
方式一:自授权快捷方式(推荐)
前置条件
-
拥有可登录百度营销商业开发者中心的百度账号,且该账号已开通广告投放权限。若尚未注册为开发者,请参考百度《新手入门-注册为开发者》官方文档完成注册。
-
神策后台具备「数据管理 > 数据源管理」操作权限。
操作步骤
Step 1:在百度营销侧完成开发者认证并创建应用
- 登录百度营销商业开发者中心(https://dev2.baidu.com/),完成开发者认证。
- 创建应用。应用类型选择「客户应用」,填写应用名称、图标、应用描述、配置回调地址(可在第 3 步中查找),并开通应用权限(开通「观星盘服务」)。
- 提交审核。审核通过后,在应用详情页获取 AppID 与 secretKey。
Step 2:在百度营销侧获取 accessToken
-
进入「应用管理 → 应用信息 → 授权信息」。
-
点击「获取」按钮,系统直接生成 accessToken,无需跳转授权页面。
-
记录 accessToken,有效期 3 个月,到期前 30 天可续期。

Step 3:在神策后台填写连接信息,完成授权
-
在「数据管理 > 数据源管理」中点击「百度营销」,进入连接列表页。
-
点击右上角「创建」,打开「添加连接」抽屉,填写以下参数(具体以产品界面为准):
-
连接名称;
-
授权类型:自授权;
-
App ID:填写第 1 步复制的appid;
-
App Secret:填写第 1 步复制的 secretKey;
- 回调地址:神策系统提供的回调地址
-
Access Token:填写第 2 步获取的accessToken;
-
广告账号:手动填写广告账号中文名称和广告账号 ID。格式为:中文名(ID) ,示例:百度测试账户(12345678)。
-
推送字段:用于配置分群用户标识与广告平台人群包字段的映射关系。
- 神策字段&广告平台字段:请确保左侧字段的实际加密方式与右侧广告平台字段要求的加密方式一致(如左侧为 MD5,右侧选择 MD5 类型字段)。若需将原值转为指定加密方式,请先创建虚拟属性,将原值加密为目标格式,再选择该虚拟属性进行推送。详见:章节六、创建虚拟属性(加密转换)
- 支持的广告平台字段(11 个),显示格式为「广告平台标识字段显示名(广告平台标识字段英文名_加密方式)」:IDFA(IDFA)、IMEI(IMEI)、OAID(OAID)、CAID(CAID)、CAID_CAA(CAID_CAA)、AAID(AAID)、手机号(Phone_SHA256)、IDFA(IDFA_MD5)、IMEI(IMEI_MD5)、OAID(OAID_MD5)、手机号(Phone_MD5)。注:WX_OPENID 官方已升级为 WECHAT_OPENID,新配置建议直接用 WECHAT_OPENID
-
-
配置完成后,点击抽屉右上角「测试连接」。测试通过后,点击「提交」。
-
提交成功后,即可将分群推送至百度营销指定广告账号。创建推送任务流程可参考「三、创建推送任务」。
方式二:标准 OAuth 2.0 授权
适用于需要授权给其他营销账户的场景。进入应用管理页面,点击「授权链接」按钮,在浏览器中打开授权地址,使用广告超管账号完成授权。
前置条件
-
拥有可登录百度营销商业开发者中心的百度账号,且该账号已开通广告投放权限。若尚未注册为开发者,请参考百度《新手入门-注册为开发者》官方文档完成注册。
-
神策后台具备「数据管理 > 数据源管理」操作权限。
操作步骤
Step 1:在百度营销侧完成开发者认证并创建应用
- 登录百度营销商业开发者中心(https://dev2.baidu.com/),完成开发者认证。
- 创建应用。应用类型选择「客户应用」,填写应用名称、图标、应用描述、配置回调地址(可在第 3 步中查找),并开通应用权限(开通「观星盘服务」)。
- 提交审核。审核通过后,在应用详情页获取 AppID 与 secretKey。
Step 2:在神策后台填写应用信息并发起授权
-
在「数据管理 > 数据源管理 > 受众推送」中点击「百度营销」,进入连接列表页。
-
点击右上角「创建」,打开「添加连接」抽屉。
-
填写 App ID、App Secret(即第 1 步获取的 AppID 和 secretKey)。
-
点击「前往授权」,系统跳转至百度登录页。
-
广告账号登录,选择授权身份,点击「同意授权」。
Step 3:回到神策后台完成配置
-
授权成功后,返回神策「添加连接」抽屉。
-
系统自动获取 Access Token。
-
勾选需要推送的广告账号。
-
投放账号:必填。填写投放账号的中文名称及 ID,格式为“中文名(ID)”。
-
配置推送字段(IMEI / IDFA / OAID / 手机号等)。用于配置分群用户标识与广告平台人群包字段的映射关系。
-
点击「测试连接」,通过后点击「提交」。
2.2 服务商应用的OAuth授权流程(仅限有权限的客户)
当应用类型为服务商应用,且当前账号已完成服务商类型开发者认证时,可通过标准 OAuth 2.0 授权,使神策获得访问百度营销指定广告账号人群管理接口的权限,并支持跨主体管理多个客户的广告账户。
该方式通常适用于广告代理商、技术服务商、SaaS 厂商等需跨主体管理多个广告账户的客户。若不具备服务商类型开发者权限,请使用 2.1
前置条件
- 拥有可登录百度营销商业开发者中心的百度账号,且该账号已开通广告投放权限。
- 已确认需授权的广告账号范围。
- 神策后台具备「数据管理 > 数据源管理」操作权限。
操作步骤
Step 1:在百度营销侧完成服务商认证并创建应用
- 登录百度营销商业开发者中心(https://dev2.baidu.com/)。若尚未完成服务商类型开发者认证,请先完成认证。服务商类型开发者需在百度营销服务市场完成认证(勾选「工具服务」),并完成服务商本身的经营资质认证。
-
认证通过后,创建应用。应用类型选择「服务商应用」,填写应用名称、图标、应用描述、配置回调地址(可在第 3 步中查找),并开通应用权限(开通「观星盘服务」)。
-
提交审核。审核通过后,在应用详情页获取 AppID 与 secretKey。
Step 2:将神策回调地址配置至三方应用(首次配置)
- 登录神策后台,进入「数据管理 > 数据源管理 > 受众推送」。
-
点击「百度营销」,进入连接列表页。
-
点击右上角「创建」,打开「添加连接」抽屉。
-
输入连接名称。
-
填写 App ID、App Secret。该信息来源于百度营销商业开发者中心中已创建的服务商应用,获取方式同方式一;App Secret 即方式一中的 secretKey。
-
授权类型选择服务商应用 OAuth 授权对应类型,具体以产品界面为准。
Step 3:将神策回调地址配置至服务商应用(首次配置)
- 在神策「添加连接」抽屉中,复制系统显示的「回调地址」。
-
登录百度营销商业开发者中心,进入目标服务商应用详情页。
-
找到「回调地址」字段,粘贴神策提供的回调地址,并保存。该地址与神策抽屉中显示的「回调地址」为同一地址。
-
该步骤仅在首次配置或回调地址发生变更时执行。
Step 4:在神策后台发起授权
- 返回神策「添加连接」抽屉。
-
点击「前往授权」按钮。
Step 5:完成百度营销 OAuth 授权
- 授权完成后,返回神策「添加连接」抽屉页面。
-
系统自动获取 Access Token 等令牌信息。
-
系统自动拉取该授权身份下的广告账号,勾选需要推送的广告账号。
-
配置推送字段。用于配置分群用户标识与广告平台人群包字段的映射关系。请确保左侧字段的实际加密方式与右侧广告平台字段要求的加密方式一致(如左侧为 MD5,右侧选择 MD5 类型字段)。若需将原值转为指定加密方式,请先创建虚拟属性,将原值加密为目标格式,再选择该虚拟属性进行推送。详见:章节六、创建虚拟属性(加密转换)
-
点击「测试连接」,测试通过后点击「提交」,完成连接配置。
-
配置完成后,即可将分群推送至百度营销指定广告账号。创建推送任务流程可参考「三、创建推送任务」。
注意事项
-
服务商应用 OAuth 授权支持跨主体管理,具体可管理的广告账号范围以百度侧授权结果为准。
-
授权成功后,Access Token 由系统自动获取,无需手动填写。
-
回调地址需与百度营销商业开发者中心服务商应用中配置的回调地址保持一致。
-
授权身份将决定可拉取和管理的广告账号范围,请根据实际业务选择。
-
推送字段直接影响百度侧匹配效果,建议优先选择高质量标识,并确保字段值及加密方式符合百度要求。
-
测试连接通过后方可提交。提交成功后,即可将分群推送至百度营销指定广告账号。
三、创建推送任务
3.1 手动推送
功能说明:在分群历史详情中,可对某个已计算完成的分群版本发起手动推送。
操作路径:分群管理 → 目标分群详情 → 分群历史详情 → 目标分群版本 →「立即推送」→ 推送配置
推送配置项:
- 推送规则:支持添加多条规则,每条规则独立选择一个推送通道,规则 Tab 支持「✕」删除、「+」新增;
- 广告账号:广告账号即接收分群的投放账号,支持添加多个广告账号;
- 推送字段:
- 神策字段&广告平台字段:请确保左侧字段的实际加密方式与右侧广告平台字段要求的加密方式一致(如左侧为 MD5,右侧选择 MD5 类型字段)。若需将原值转为指定加密方式,请先创建虚拟属性,将原值加密为目标格式,再选择该虚拟属性进行推送。详见:章节六、创建虚拟属性(加密转换)
- 支持两种配置方式:
- 预设字段映射模板:创建连接时预制的推送字段模板,覆盖大多数标准场景,减少配置成本和配错风险。
- 自定义推送字段映射:模板不满足时(比如客户的设备 ID 存在自定义属性
$oaid_custom里,或加密方式与模板不同),可条手动选择「源字段 → 目标字段_转换规则」。
- 同步方式:支持两种同步方式:追加(APPEND)、覆盖(REPLACE)
- 追加含义:每次推送执行时,只把本次分群计算出的用户添加进广告平台的目标人群包;之前已在包里的用户不动,即使某个用户这次不在分群里了,也不会被移出。
- 覆盖含义:每次推送执行时,以本次分群计算出的用户全量替换广告平台的目标人群包;不在本次分群结果里的用户将被移出,包内人群始终与最新一次推送结果保持一致。
- 可推送结果数预估:查看当前规则下的可推送结果数预估。
提交:配置完成后,点击「立即推送」,确认后提交推送任务。
3.2 自动推送
功能说明:
- 创建或编辑分群时开启推送,用于在分群计算完成后按已配置规则自动执行推送。
开启入口(具体入口以当前产品页面为准):
- 创建分群时:分群管理 → 创建分群 → 推送设置 → 开启推送
- 已有分群时:分群管理 → 分群详情 → 推送设置 → 编辑
推送配置:点击「推送设置」中的「开启推送/编辑」后,进行「推送设置」 ,配置项同手动配置。
四、查看推送任务
4.1 在分群详情页查看
可在「分群管理 -> 分群详情 -> 推送记录」中,查看该分群对应的推送任务及执行结果。
适用场景:适用于查看单个分群的推送记录及执行结果。
4.2 在推送任务页查看
可在「数据管理 -> 通用数据集成 -> 推送任务」中,搜索、查看、管理推送任务
适用场景:适用于统一查看全部分群的推送任务。
五、在百度营销-观星盘中查看分群
登录如翼后台(https://ruyi.qq.com/audience),在「人群列表 > 我的人群」中查看接收到的分群。

百度侧人群状态分发中,正常 24 小时内生效;超 24 小时未变化需检查人群规模是否达到百度最低门槛(100+)及设备号加密格式"

六、创建虚拟属性(加密转换)
在配置推送之前,若广告平台要求的数据格式与神策侧原始数据不一致(如平台要求 MD5,原始数据是明文),需先创建虚拟属性进行加密转换。
阅读提示:本章节仅指引“如何创建与绑定虚拟属性”。涉及各广告平台的具体字段枚举、SQL 公式模板及加密规范,请查阅独立参考文档《人群包推送加密配置参考》
6.1 操作步骤
操作路径:【元数据管理】 -> 【用户表】 -> 【虚拟属性】Tab -> 【创建虚拟属性】
操作步骤:
Step 1:确认加密需求与数据现状(关键前置)
在创建虚拟属性前,请务必先完成以下两项核对,避免建错属性导致推送匹配失败:
-
明确目标平台的字段要求:查阅目标平台(如腾讯广告、百度营销)官方文档,确认对应标识字段(如手机号、IMEI、IDFA)要求的加密方式及终态格式(位数、大小写)。
- 神策支持的广告平台字段(15个):IDFA(IDFA_HASH)、IMEI(IMEI_HASH)、手机号(Phone_HASH)、IDFA(IDFA)、IMEI(IMEI)、微信 OpenID(WX_OPENID)注:官方已升级为 WECHAT_OPENID,新配置建议直接用 WECHAT_OPENID、微信 UnionID(WX_UNIONID)、微信 OpenID(WECHAT_OPENID)、OAID(OAID)、OAID(OAID_HASH)、手机号(Phone_SHA256)、IMEI(IMEI_MD5_SHA256)、IDFA(IDFA_MD5_SHA256)、OAID(OAID_MD5_SHA256)、CAID(CAID)
- (各平台对字段的具体要求可参考 6.2.2 注意事项中的官方文档链接)
-
核对神策侧原始数据格式:确认您打算使用的神策原值字段(如
users.phone)当前的实际存储格式(是明文、MD5、AES 密文,还是其他格式)。 -
判断是否需要转换:
-
格式一致:如左侧明文 IDFA -> 右侧要求明文 IDFA,则无需创建虚拟属性,直接映射原值即可。
-
格式不一致:如左侧明文手机号 -> 右侧要求 MD5 手机号,则需要创建虚拟属性,并在 6.2 通用速查表中匹配对应的 SQL 模板。
-
Step 2:填写基础信息
-
属性名:建议规范化命名,如
phone_sha256、idfa_md5(以英文开头,仅支持大小写字母、数字、下划线)。 -
属性显示名:便于业务识别的名称,如
SHA256加密手机号。 -
数据类型:选择【字符串 String】(加密后的哈希值为字符类型)。
Step 3:配置计算逻辑
-
在【虚拟属性计算逻辑】栏点击【添加】按钮。
-
创建方式选择【使用 SQL 确定虚拟属性的值】。
-
在 SQL 输入框中输入加密转换逻辑(从 6.2 复制对应公式,替换字段名)。
-
点击【保存】。
Step 4:提交生效
-
返回虚拟属性列表,点击右上角【提交】。
-
等待底层数据重跑完成,虚拟属性即可生效。
6.2 通用加密 SQL 场景速查表及注意事项
6.2.1 通用加密 SQL 场景速查表
以下为各平台最常见的加密场景及 SQL 模板,适用于腾讯广告、百度营销等平台。使用时请将示例中的 users.phone 替换为实际字段名(如 users.imei、users.idfa、users.oaid 等)。
| 加密方式 | 需虚拟属性 | 虚拟属性表达式示例(以手机号为例) |
|---|---|---|
| 原值(明文) | 否 | 直接映射原值列 |
| MD5 | 是 | md5(users.phone) |
| SHA256 | 是 | sha2(users.phone, 256) |
| 先 MD5 再 SHA256 | 是 | sha2(md5(users.phone), 256) |
| MD5(含格式清洗) | 是 | md5(regexp_replace(regexp_replace(users.phone,'[^0-9]',''),'^0+','')) |
| MD5(含大小写转换) | 是 | md5(lower(users.imei)) 或 md5(upper(users.idfa)) |
⚠️ 注意:以上为基础模板。各广告平台对具体字段枚举(如腾讯的 HASH_MOBILE_PHONE)、终态格式(如具体的位数、大小写规则)要求不同,请务必查阅独立参考文档或各平台官方文档。
6.2.2 注意事项
-
引用规范:SQL 中必须严格写成 表名.字段名,如 users.phone,否则系统会校验失败。
-
数据规范化与哈希大小写:生成哈希前,手机号、邮箱等原始数据需按平台要求进行规范化处理(如去空格、统一国家码、转小写等);生成哈希后,各平台对 MD5 / SHA256 的大小写要求也不同。具体均以媒体侧披露的帮助手册为准。
- 以官方为准:各平台对字段枚举、加密方式及格式的要求会不定期更新。最终要求请务必严格以广告平台官方披露的最新文档为准:
-
平台 官方文档说明 链接 腾讯广告 号码包类型(user_id_type 枚举) https://developers.e.qq.com/v3.0/docs/enums 百度营销 输入信息 - idType https://dev2.baidu.com/content?sceneType=0&pageId=100543&nodeId=499&subhead=
-
- 数据刷新延迟:提交虚拟属性后,需等待底层数据重跑完成,才能用于人群包推送测试。建议先用少量测试人群验证广告平台匹配率(匹配率影响因素的详细排查,请参考第七章 FAQ Q5)。
6.3 推送字段映射与绑定
虚拟属性创建并生效后,在配置【推送字段】时进行绑定:
-
左侧神策字段:选择刚才创建的虚拟属性(如
phone_sha256)。 -
右侧广告平台字段:选择对应的加密字段(如
手机号(Phone_SHA256))。 -
核心原则:确保左侧字段的实际加密方式与右侧平台要求的加密方式完全一致。
七、FAQ
Q1:客户应用和服务商应用有什么区别?
| 对比项 | 客户应用 | 服务商应用 |
|---|---|---|
| 适用开发者类型 | 客户类型开发者 | 服务商类型开发者 |
| 管理账户范围 | 仅支持与开发者账户同主体的账户 | 支持管理多个客户的广告账户 |
| 授权方式 | OAuth 2.0 / 自授权快捷方式 | OAuth 2.0 |
| 典型使用者 | 广告主自身、同主体下的业务部门 | 广告代理商、技术服务商、SaaS 厂商 |
客户类型开发者当前仅能创建客户应用,且客户应用仅支持与开发者账户同主体的账户进行投放管理。
Q2:自授权和标准 OAuth 授权有什么区别?我应该用哪种?
| 对比项 | 自授权快捷方式 | 标准 OAuth 2.0 授权 |
|---|---|---|
| 适用场景 | 开发者账号自己授权给自己创建的应用 | 授权给其他营销账户 |
| 操作方式 | 在百度后台点击「获取」直接生成 accessToken | 点击「授权链接」,跳转百度登录页完成授权 |
| 有效期 | 3 个月(到期前 30 天可续期) | 通常为 30 天,系统会每29天自动续期一次 |
| 是否需要回调地址 | 不需要 | 需要 |
若您为广告主,仅管理自己名下的广告账户,推荐使用自授权快捷方式,无需配置回调地址,操作更简便。若需授权给其他营销账户或管理多个客户的账户,请使用标准 OAuth 2.0 授权。
Q3:创建推送时配置中「同步方式中的追加(APPEND)和覆盖(REPLACE)」都是什么意思?
百度营销支持 追加(APPEND) 和 覆盖(REPLACE) 两种同步方式。创建推送任务时,可根据人群包更新需求选择
1. 追加(APPEND)
-
含义:将本次分群中匹配成功的用户标识新增至目标人群包,不删除目标人群包中已有用户,不以本次推送结果整体覆盖历史数据。
-
数据更新规则:若目标人群包不存在,则创建;若已存在,则在其基础上追加。最终人群包为历次推送中匹配成功用户的并集。
-
适用场景:需要逐步积累用户,例如持续将新用户加入同一人群包。
2. 覆盖(REPLACE)
-
含义:以本次推送结果全量替换目标人群包中的原有用户。
-
数据更新规则:历史推送中匹配成功但本次未包含的用户,将从人群包中移除。最终人群包与神策最新分群结果保持一致。
-
适用场景:需要人群包与神策最新分群严格同步,例如每日更新高活跃用户人群包。
3. 两种模式对比
| 对比项 | 追加(APPEND) | 覆盖(REPLACE) |
|---|---|---|
| 数据更新逻辑 | 只新增,不删除 | 全量替换,以本次推送为准 |
| 历史数据 | 保留 | 清除(本次未包含的用户会被移除) |
| 最终人群包 | 历次推送匹配成功用户的并集 | 与神策最新分群结果一致 |
| 适用场景 | 逐步积累用户 | 需要与最新分群保持同步 |
Q4 :为什么神策推送列表显示“推送成功”,但详情抽屉和广告后台均显示“处理中/计算中”?
此现象属于正常的异步状态同步延迟,原因如下:
-
状态含义不同:
-
推送列表的“成功”:指神策系统已成功发起推送请求(数据已发送至广告平台)。
-
详情抽屉/广告后台的“处理中”:指广告平台正在后台处理数据,尚未生成最终的人群包。神策侧需要等广告平台处理完成后,才能拉取到最终结果。
-
-
异步轮询机制:由于人群包处理需要时间,神策采用异步轮询方式获取广告平台的真实状态。轮询时间间隔采用阶梯递增(退避)策略:
-
初始阶段:1 分钟、2 分钟、4 分钟、8 分钟、16 分钟、32 分钟。
-
后续阶段:达到 60 分钟后,改为每 1 小时查询一次。
-
超时兜底机制(重要):为避免任务状态长期悬而未决,系统设有超时自动失败机制。若自推送发起后,超过 48 小时仍未查询到广告平台的成功处理结果,系统将自动将该任务状态标记为“失败”。
-
Q5:为什么神策推送结果数与百度营销匹配人数不一致?
⚠️ 核心结论:短期不一致属预期行为,排查与验收以生效后的列表人数为准。
该现象由数据同步与生效的时间差导致:
-
接口返回的匹配数(文件级解析结果):神策调用百度接口推送文件后,接口返回的匹配数仅为文件级解析结果,代表数据文件已被成功接收和初步解析。
-
DMP 列表人数(异步生效后的快照):百度营销后台的「人群列表人数」是异步生效后的快照,通常会在 24 小时内完成更新。在此期间,后台可能显示旧数据或暂不更新。
-
预期行为:两端数据在短期内(通常为推送后的 24 小时内)不一致,属于正常现象,并非系统 Bug。请客户侧和测试同学知悉。
📌 排查与验收建议:
-
请勿以接口返回的匹配数作为最终验收标准。
-
请等待 24 小时(或广告后台异步生效完成)后,以 DMP 列表实际生效的人数作为最终排查与验收标准。
常见匹配率影响因素参考:
| 原因 | 说明 |
|---|---|
| 标识类型不同 | IMEI、IDFA、OAID、手机号等标识的匹配率不同,高质量标识通常匹配率更高 |
| 加密方式不符合要求 | 手机号仅支持 MD5,不支持原文;哈希大小写、位数等不符合百度侧要求可能导致匹配失败 |
| 百度侧覆盖不足 | 用户在百度生态内无对应账号或长期不活跃,无法完成映射 |
| 数据时效性变化 | 设备 ID 更换、手机号注销等历史数据变化,可能导致无法匹配 |
匹配过程由百度侧完成,神策无法干预匹配率。
如需提升匹配效果,建议优先推送高质量标识,并确保字段值及加密方式符合百度要求。