感觉现在很少人做非 AI 相关应用了,不知道传统那些应用,工具还有没有市场,由于本人爬虫需要同步 cookie ,之前老是需要手动复制 cookie ,所以索性就码了这个小应用,同时拓展其他功能。 直接也发过一次,现在丰富一些功能再发一次
Sync your cookie 是一个 Chrome 扩展程序,它可以帮助您将 Cookie 同步到 Cloudflare 。它是一个有用的工具,用于在不同设备之间共享 Cookie, 免去了登录流程的烦恼,此外也提供了 cookie 管理面板查看,管理已经过同步的 cookie 。
Chrome: Sync Your Cookie
Edge: Sync Your Cookie
Auto Merge和Auto Push规则账号设置页面
Cookie 同步页面
Cookie 管理侧边栏面板
Cookie 详情
LocalStorage 详情
Github Gist 上传的 cookie
Cloudflare 上传的 cookie
1
canteon 2 天前
你这个可以搞一些灰色的了
|
3
MacTavish123 2 天前 via Android
@jackyLu 我想#1 只是想善意提醒你,你这个功能或者说你的代码,可能会被灰产拿来利用。
|
4
vone 2 天前
可以同步 http only 的 cookie 吗
|
5
privil 2 天前
@MacTavish123 #3 别太小看灰产了……这都是人家玩剩下的
|
6
MacTavish123 2 天前 via Android
@privil 对,我知道。所以综合过往新闻来看,如果楼主的代码被拿去用,很可能要负有连带责任。
|
8
jackyLu OP @MacTavish123 我这个本身没有涉及到灰产,有的话,也是基于我的应用改的。照你这个逻辑的话,灰产应用底层技术框架的话是否也有连带责任
|
9
MacTavish123 2 天前 via Android @jackyLu #8 这个不是我的逻辑,是实打实的新闻报道。缺钱了就远程捕捞,跟承德程序员那个新闻差不多,就是冲着他的钱去的。灰之所以能生存就是平时睁一只眼,闭一只眼,等养肥了就去捕捞,但又不彻底打死以继续养。
|
10
Judyhhh 2 天前
某些场景下会触发风控吧,比如浏览器指纹或者 ip 校验之类的
|
11
luckyc 2 天前
github gist 有没有可能碰撞出 id?
从而泄露? |
12
zzz22333 2 天前
之前试过,genspark 的 cookie 同步不了
|
13
mzl980425 2 天前 不错,小红书网页版正常可用
|
14
body007 2 天前 @luckyc 是的,自从我看到这段描述后,基本不在 gist 里面存重要东西了。
https://docs.github.com/zh/get-started/writing-on-github/editing-and-sharing-content-with-gists/creating-gists ![]() |
15
404www 2 天前
之前 issue 里的 bug 修完了吗
|
18
vpsvps 2 天前
支持一下 safari
|
19
ThisDay 2 天前
cookiecloud 都停更了你又冒出来了
|
20
body007 2 天前 @jackyLu #16
只要有那个 URL 就能看到,甚至不需要登录 GitHub ,我试过无痕模式和 curl https://gist.github.com/xxx 都能看到内容。也就是说 Gist 的 URL 泄露,里面的内容也等于泄露了。 ![]() |
21
elliotwang 2 天前
@body007 Github 的用途还是太广泛了,什么数据都往里面塞。还真是得注意安全啊
|
22
Goooooos 2 天前
github 私有仓库+token 访问,安全相对高一点,前提是 token 不泄露
|
23
fortytwo 2 天前
@Judyhhh 会的,看业务端会不会查 IP 和指纹了。
我自己改了 GitHub 上的一个 cookie 相关的代码库来搭建了一个 cookie 同步服务(从我自己的服务器上下载) 目前几个月用下来是没有遇到,但仅仅代表我所使用的网站。 |
24
Wxh16144 2 天前
不错,已 star 。
另外我问一个弱智问题,chrome 可以做到读取本地文件么? 比如我可以用本地 A 电脑的密钥对需要上传的数据进行加密后在用 B 电脑本地密钥解密再 apply 么 |
25
FlashEcho 2 天前
@luckyc #11 基本不用担心,github gist 是 32 位 16 进制数,有 128bit ,要知道比特币私钥也才 256bit ,一般用用问题不大
|
27
azev 2 天前
外面看标题还以为楼主发现了一个恶意插件在偷偷上传这些东西
|
29
renfei 2 天前
|
30
FlashEcho 2 天前
好用爱用,有效解决了小红书的产品经理穷到只有一台电脑,所以限制用户只能在一台电脑上登录的问题
|
31
yeelooyeeuu 2 天前
支持一下 safari
|
32
RinHoshizora 2 天前
@renfei #29 是的,gist 对 secret 的表达是"Only those with the link can see this gist." 创建时也有说明"Secret gists are hidden by search engines but visible to anyone you give the URL to." 还是私有仓库相对靠谱一些
|
33
SenLief 2 天前
我觉得还是建议用认证的 token 同步到 GitHub
|
35
maojun 2 天前 via iPhone
提醒一下,gist 并非私密。以前见过好几个把 gist 链接作为谜底玩解密游戏的
|
37
echooo0 2 天前
支持,最近正好有需要。另外问一下,能支持火狐的浏览器吗
|
38
echooo0 2 天前
不过好像浏览器插件是获取不到 http only 的 cookie 的
|
39
bowencool 1 天前
我需要内网的 WebDAV 同步
|