你浏览器的 cookie 或者 localStorage 支持一键上传到 github gist 了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jackyLu
V2EX    浏览器

你浏览器的 cookie 或者 localStorage 支持一键上传到 github gist 了

  •  
  •   jackyLu 1 天前 3206 次点击

    感觉现在很少人做非 AI 相关应用了,不知道传统那些应用,工具还有没有市场,由于本人爬虫需要同步 cookie ,之前老是需要手动复制 cookie ,所以索性就码了这个小应用,同时拓展其他功能。 直接也发过一次,现在丰富一些功能再发一次

    简介

    Sync your cookie 是一个 Chrome 扩展程序,它可以帮助您将 Cookie 同步到 Cloudflare 。它是一个有用的工具,用于在不同设备之间共享 Cookie, 免去了登录流程的烦恼,此外也提供了 cookie 管理面板查看,管理已经过同步的 cookie 。

    安装

    Chrome: Sync Your Cookie

    Edge: Sync Your Cookie

    功能

    • 支持同步 Cookie 到 Cloudflare 或者 github Gist (支持 LocalStorage)
    • 支持为不同站点配置Auto MergeAuto Push规则
    • Cookie 数据经过 protobuf 编码传输(可控制)
    • 提供了一个管理面板,方便查看、复制、管理已经同步的 Cookie 数据
    • 可配置多个 Key ,支持多账户同步

    项目截图

    账号设置页面

    account settings

    Cookie 同步页面

    cookie sync popup

    Cookie 管理侧边栏面板

    cookie manager sidebar panel

    Cookie 详情

    cookie manager sidebar panel

    LocalStorage 详情

    cookie manager sidebar panel

    Github Gist 上传的 cookie

    Pushed Cookie on Github Gist

    Cloudflare 上传的 cookie

    Pushed Cookie on Cloudflare

    项目地址

    https://github.com/jackluson/sync-your-cookie

    39 条回复    2025-12-03 17:33:28 +08:00
    canteon
        1
    canteon  
       1 天前
    你这个可以搞一些灰色的了
    jackyLu
        2
    jackyLu  
    OP
       1 天前
    @canteon 这有啥关联呢
    MacTavish123
        3
    MacTavish123  
       1 天前 via Android
    @jackyLu 我想#1 只是想善意提醒你,你这个功能或者说你的代码,可能会被灰产拿来利用。
    vone
        4
    vone  
       1 天前
    可以同步 http only 的 cookie 吗
    privil
        5
    privil  
       1 天前
    @MacTavish123 #3 别太小看灰产了……这都是人家玩剩下的
    MacTavish123
        6
    MacTavish123  
       1 天前 via Android
    @privil 对,我知道。所以综合过往新闻来看,如果楼主的代码被拿去用,很可能要负有连带责任。
    jackyLu
        7
    jackyLu  
    OP
       1 天前
    @vone 应该是可以的,你可以试一下
    jackyLu
        8
    jackyLu  
    OP
       1 天前
    @MacTavish123 我这个本身没有涉及到灰产,有的话,也是基于我的应用改的。照你这个逻辑的话,灰产应用底层技术框架的话是否也有连带责任
    MacTavish123
        9
    MacTavish123  
       1 天前 via Android   3
    @jackyLu #8 这个不是我的逻辑,是实打实的新闻报道。缺钱了就远程捕捞,跟承德程序员那个新闻差不多,就是冲着他的钱去的。灰之所以能生存就是平时睁一只眼,闭一只眼,等养肥了就去捕捞,但又不彻底打死以继续养。
    Judyhhh
        10
    Judyhhh  
       1 天前
    某些场景下会触发风控吧,比如浏览器指纹或者 ip 校验之类的
    luckyc
        11
    luckyc  
       1 天前
    github gist 有没有可能碰撞出 id?
    从而泄露?
    zzz22333
        12
    zzz22333  
       1 天前
    之前试过,genspark 的 cookie 同步不了
    mzl980425
        13
    mzl980425  
       1 天前   1
    不错,小红书网页版正常可用
    body007
        14
    body007  
       1 天前   1
    @luckyc 是的,自从我看到这段描述后,基本不在 gist 里面存重要东西了。

    https://docs.github.com/zh/get-started/writing-on-github/editing-and-sharing-content-with-gists/creating-gists

    404www
        15
    404www  
       1 天前
    之前 issue 里的 bug 修完了吗
    jackyLu
        16
    jackyLu  
    OP
       1 天前
    @body007 私密的别人也看不到?
    jackyLu
        17
    jackyLu &nbp;
    OP
       1 天前
    @404www 有很多是其他浏览器兼容问题,这类问题基本很难处理
    vpsvps
        18
    vpsvps  
       1 天前
    支持一下 safari
    ThisDay
        19
    ThisDay  
       1 天前
    cookiecloud 都停更了你又冒出来了
    body007
        20
    body007  
       1 天前   1
    @jackyLu #16

    只要有那个 URL 就能看到,甚至不需要登录 GitHub ,我试过无痕模式和 curl https://gist.github.com/xxx 都能看到内容。也就是说 Gist 的 URL 泄露,里面的内容也等于泄露了。

    elliotwang
        21
    elliotwang  
       1 天前
    @body007 Github 的用途还是太广泛了,什么数据都往里面塞。还真是得注意安全啊
    Goooooos
        22
    Goooooos  
       1 天前
    github 私有仓库+token 访问,安全相对高一点,前提是 token 不泄露
    fortytwo
        23
    fortytwo  
       1 天前
    @Judyhhh 会的,看业务端会不会查 IP 和指纹了。
    我自己改了 GitHub 上的一个 cookie 相关的代码库来搭建了一个 cookie 同步服务(从我自己的服务器上下载)
    目前几个月用下来是没有遇到,但仅仅代表我所使用的网站。
    Wxh16144
        24
    Wxh16144  
       1 天前
    不错,已 star 。

    另外我问一个弱智问题,chrome 可以做到读取本地文件么? 比如我可以用本地 A 电脑的密钥对需要上传的数据进行加密后在用 B 电脑本地密钥密再 apply 么
    FlashEcho
        25
    FlashEcho  
       1 天前
    @luckyc #11 基本不用担心,github gist 是 32 位 16 进制数,有 128bit ,要知道比特币私钥也才 256bit ,一般用用问题不大
    jackyLu
        26
    jackyLu  
    OP
       1 天前
    @Wxh16144 这不是文件上传操作吗
    azev
        27
    azev  
       1 天前
    外面看标题还以为楼主发现了一个恶意插件在偷偷上传这些东西
    yvyvyv
        28
    yvyvyv  
       1 天前
    @jackyLu #8 之前的 auto.js 也被整改下架了。
    renfei
        29
    renfei  
       1 天前
    Gist 无需登录或授权,知道链接的就可以访问,例如我们测试一下:

    https://gist.github.com/renfei/0c027b51fd2211c8337dfd88c5023aef
    FlashEcho
        30
    FlashEcho  
       1 天前
    好用爱用,有效解决了小红书的产品经理穷到只有一台电脑,所以限制用户只能在一台电脑上登录的问题
    yeelooyeeuu
        31
    yeelooyeeuu  
       1 天前
    支持一下 safari
    RinHoshizora
        32
    RinHoshizora  
       1 天前
    @renfei #29 是的,gist 对 secret 的表达是"Only those with the link can see this gist." 创建时也有说明"Secret gists are hidden by search engines but visible to anyone you give the URL to." 还是私有仓库相对靠谱一些
    SenLief
        33
    SenLief  
       1 天前
    我觉得还是建议用认证的 token 同步到 GitHub
    body007
        34
    body007  
       1 天前
    @FlashEcho #25 复制 url 到别的地方有可能泄露,例如前几天有个帖子中病毒替换了剪切板数据,那么这个 url 有可能在复制的时候被病毒上传到服务器。
    maojun
        35
    maojun  
       1 天前 via iPhone
    提醒一下,gist 并非私密。以前见过好几个把 gist 链接作为谜底玩解密游戏的
    sk217
        36
    sk217  
       1 天前
    @jackyLu #7 不行的,httpOnly 没有 api 可以读取
    echooo0
        37
    echooo0  
       23 小时 57 分钟前
    支持,最近正好有需要。另外问一下,能支持火狐的浏览器吗
    echooo0
        38
    echooo0  
       23 小时 49 分钟前
    不过好像浏览器插件是获取不到 http only 的 cookie 的
    bowencool
        39
    bowencool  
       4 小时 34 分钟前
    我需要内网的 WebDAV 同步
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2824 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 14:08 PVG 22:08 LAX 06:08 JFK 09:08
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86