V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kyonn
V2EX  ›  信息安全

关于 cookie 到期提醒和安全性

  •  
  •   kyonn · 1 天前 · 1263 次点击

    在做一些网站的签到,想问下有没有什么 chrome 插件或 nas 应用能提醒 cookie 到期,这样可以提前手动刷新下 cookie(因为验证手段,没办法自动登录,就不纠结这个了)

    另外关于 cookie 安全性,是所有 Chrome 插件都能拿到任意网站的在用 cookie 吗?尤其是一些帮助自动提取网站 cookie 的 chrome 插件,如何保证其安全性?即使审查了代码,但是我记得插件是自动更新的?

    3 条回复    2025-03-23 18:26:57 +08:00
    slmaaw
        1
    slmaaw  
       1 天前 via Android
    httpOnly: true
    dango33
        2
    dango33  
       1 天前
    取决于插件的权限,有 cookies 权限的可以获取其“有权访问的网站( host_permissions )”范围内的 cookie ,包括 http only 的。

    在插件详情 -> 检查视图 Service Worker 里 fetch('/manifest.json'),看请求到的 JSON 里的 permissions 是否有 cookies 。

    所以你可以直接写一个插件来检查 cookie ,用法看 chrome.cookies 的文档。
    NewYear
        3
    NewYear  
       1 天前
    魂签

    这个插件是用来做签到的,有登录状态的显示,默认不提醒,登录失效了插件图标上面就会有数字,很方便。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   994 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 20:46 · PVG 04:46 · LAX 13:46 · JFK 16:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.