关于 cookie 到期提醒和安全性

77 天前
 kyonn

在做一些网站的签到,想问下有没有什么 chrome 插件或 nas 应用能提醒 cookie 到期,这样可以提前手动刷新下 cookie(因为验证手段,没办法自动登录,就不纠结这个了)

另外关于 cookie 安全性,是所有 Chrome 插件都能拿到任意网站的在用 cookie 吗?尤其是一些帮助自动提取网站 cookie 的 chrome 插件,如何保证其安全性?即使审查了代码,但是我记得插件是自动更新的?

2007 次点击
所在节点    信息安全
3 条回复
slmaaw
77 天前
httpOnly: true
dango33
76 天前
取决于插件的权限,有 cookies 权限的可以获取其“有权访问的网站( host_permissions )”范围内的 cookie ,包括 http only 的。

在插件详情 -> 检查视图 Service Worker 里 fetch('/manifest.json'),看请求到的 JSON 里的 permissions 是否有 cookies 。

所以你可以直接写一个插件来检查 cookie ,用法看 chrome.cookies 的文档。
NewYear
76 天前
魂签

这个插件是用来做签到的,有登录状态的显示,默认不提醒,登录失效了插件图标上面就会有数字,很方便。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1120388

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX