
感觉现在很少人做非 AI 相关应用了,不知道传统那些应用,工具还有没有市场,由于本人爬虫需要同步 cookie ,之前老是需要手动复制 cookie ,所以索性就码了这个小应用,同时拓展其他功能。 直接也发过一次,现在丰富一些功能再发一次
Sync your cookie 是一个 Chrome 扩展程序,它可以帮助您将 Cookie 同步到 Cloudflare 。它是一个有用的工具,用于在不同设备之间共享 Cookie, 免去了登录流程的烦恼,此外也提供了 cookie 管理面板查看,管理已经过同步的 cookie 。
Chrome: Sync Your Cookie
Edge: Sync Your Cookie
Auto Merge和Auto Push规则账号设置页面
Cookie 同步页面
Cookie 管理侧边栏面板
Cookie 详情
LocalStorage 详情
Github Gist 上传的 cookie
Cloudflare 上传的 cookie
1 canteon 1 天前 你这个可以搞一些灰色的了 |
3 MacTavish123 1 天前 via Android @jackyLu 我想#1 只是想善意提醒你,你这个功能或者说你的代码,可能会被灰产拿来利用。 |
4 vone 1 天前 可以同步 http only 的 cookie 吗 |
5 privil 1 天前 @MacTavish123 #3 别太小看灰产了……这都是人家玩剩下的 |
6 MacTavish123 1 天前 via Android @privil 对,我知道。所以综合过往新闻来看,如果楼主的代码被拿去用,很可能要负有连带责任。 |
8 jackyLu OP @MacTavish123 我这个本身没有涉及到灰产,有的话,也是基于我的应用改的。照你这个逻辑的话,灰产应用底层技术框架的话是否也有连带责任 |
9 MacTavish123 1 天前 via Android @jackyLu #8 这个不是我的逻辑,是实打实的新闻报道。缺钱了就远程捕捞,跟承德程序员那个新闻差不多,就是冲着他的钱去的。灰之所以能生存就是平时睁一只眼,闭一只眼,等养肥了就去捕捞,但又不彻底打死以继续养。 |
10 Judyhhh 1 天前 某些场景下会触发风控吧,比如浏览器指纹或者 ip 校验之类的 |
11 luckyc 1 天前 github gist 有没有可能碰撞出 id? 从而泄露? |
12 zzz22333 1 天前 之前试过,genspark 的 cookie 同步不了 |
13 mzl980425 1 天前 不错,小红书网页版正常可用 |
14 body007 1 天前 @luckyc 是的,自从我看到这段描述后,基本不在 gist 里面存重要东西了。 https://docs.github.com/zh/get-started/writing-on-github/editing-and-sharing-content-with-gists/creating-gists ![]() |
15 404www 1 天前 之前 issue 里的 bug 修完了吗 |
18 vpsvps 1 天前 支持一下 safari |
19 ThisDay 1 天前 cookiecloud 都停更了你又冒出来了 |
20 body007 1 天前 @jackyLu #16 只要有那个 URL 就能看到,甚至不需要登录 GitHub ,我试过无痕模式和 curl https://gist.github.com/xxx 都能看到内容。也就是说 Gist 的 URL 泄露,里面的内容也等于泄露了。 ![]() |
21 elliotwang 1 天前 @body007 Github 的用途还是太广泛了,什么数据都往里面塞。还真是得注意安全啊 |
22 Goooooos 1 天前 github 私有仓库+token 访问,安全相对高一点,前提是 token 不泄露 |
23 fortytwo 1 天前 @Judyhhh 会的,看业务端会不会查 IP 和指纹了。 我自己改了 GitHub 上的一个 cookie 相关的代码库来搭建了一个 cookie 同步服务(从我自己的服务器上下载) 目前几个月用下来是没有遇到,但仅仅代表我所使用的网站。 |
24 Wxh16144 1 天前 不错,已 star 。 另外我问一个弱智问题,chrome 可以做到读取本地文件么? 比如我可以用本地 A 电脑的密钥对需要上传的数据进行加密后在用 B 电脑本地密钥密再 apply 么 |
25 FlashEcho 1 天前 @luckyc #11 基本不用担心,github gist 是 32 位 16 进制数,有 128bit ,要知道比特币私钥也才 256bit ,一般用用问题不大 |
27 azev 1 天前 外面看标题还以为楼主发现了一个恶意插件在偷偷上传这些东西 |
29 renfei 1 天前 |
30 FlashEcho 1 天前 好用爱用,有效解决了小红书的产品经理穷到只有一台电脑,所以限制用户只能在一台电脑上登录的问题 |
31 yeelooyeeuu 1 天前 支持一下 safari |
32 RinHoshizora 1 天前 @renfei #29 是的,gist 对 secret 的表达是"Only those with the link can see this gist." 创建时也有说明"Secret gists are hidden by search engines but visible to anyone you give the URL to." 还是私有仓库相对靠谱一些 |
33 SenLief 1 天前 我觉得还是建议用认证的 token 同步到 GitHub |
35 maojun 1 天前 via iPhone 提醒一下,gist 并非私密。以前见过好几个把 gist 链接作为谜底玩解密游戏的 |
37 echooo0 23 小时 57 分钟前 支持,最近正好有需要。另外问一下,能支持火狐的浏览器吗 |
38 echooo0 23 小时 49 分钟前 不过好像浏览器插件是获取不到 http only 的 cookie 的 |
39 bowencool 4 小时 34 分钟前 我需要内网的 WebDAV 同步 |