🍪 Cookie 声明
更新日期:2026 年 8 月
本网站(whispersoftware.top)使用 Cookie 来让您的浏览体验更顺畅、更安全。
一、什么是 Cookie?
Cookie 是网站存放在您浏览器里的小型文本文件,帮助网站「记住」您的设备或偏好设置。
二、我们使用的 Cookie
我们 不使用 任何用于广告追踪或用户画像的第三方 Cookie。
本网站仅使用以下 Cookie:
1. 会话 Cookie
无论通过密码还是通行密钥登录,均使用会话 Cookie(__Host-whisper_session)保持您的登录状态直至会话结束。
该 Cookie 是 严格必要 的,禁用将导致您无法登录,清除则需要重新输入账号密码。
2. OAuth 临时状态 Cookie
OAuth 临时状态 Cookie(__Host-whisper_oauth_state)用于第三方登录(如摇月 Swaymoon 通行账户)流程中的安全验证,防止跨站请求伪造攻击(CSRF)。
该 Cookie 在登录流程结束后即被清除,有效期为 10 分钟,不影响日常使用。
3. 语言偏好 Cookie
语言偏好 Cookie(nf_lang)仅记录语言偏好,不涉及身份认证,因此未设置 HttpOnly 标志。我们将评估为其设置 Secure 标志以进一步增强安全性。
该 Cookie 仅记录您主动选择的语言版本,用于在您下次访问时自动切换到您偏好的语言版本,不用于追踪您的其他行为。禁用语言偏好 Cookie 仅影响自动语言切换,不影响其他功能。
三、Cookie 技术细节
以下为本网站在生产环境(whispersoftware.top)下使用的 Cookie 的技术参数详情:
| 参数名 | 路径 | Secure | HttpOnly | SameSite |
|---|---|---|---|---|
__Host-whisper_session | / | 是 | 是 | Lax |
__Host-whisper_oauth_state | / | 是 | 是 | Lax |
nf_lang | / | 否 | 否 | Lax |
参数说明:
- Secure:设置为“是”的 Cookie 仅通过 HTTPS 加密连接传输,防止中间人攻击窃取会话标识。
- HttpOnly:设置为“是”的 Cookie 不允许 JavaScript 访问,有效防御跨站脚本攻击(XSS)。
- SameSite=Lax:在顶级导航(如点击链接跳转)时允许发送 Cookie,在其他跨站请求中不发送,平衡安全性与用户体验。
__Host-whisper_session 采用浏览器强制要求的 __Host- 前缀。该 Cookie 仅对根路径 / 有效,且已设置 Secure 标志以进一步降低会话劫持风险。
__Host-whisper_oauth_state 为 OAuth 第三方登录流程中的临时状态 Cookie,用于防止 CSRF 攻击,在流程结束后即被清除,有效期为 10 分钟。
nf_lang 用于记录用户的语言偏好,仅在您主动切换语言时写入。该 Cookie 不涉及身份认证,不包含任何个人信息,因此未设置 Secure 和 HttpOnly 标志。
四、如何管理 Cookie?
根据《隐私政策》您随时可以在浏览器设置中清除或禁用 Cookie。
以下是常用浏览器的 Cookie 管理帮助页面:
五、政策更新
我们可能根据法律法规变化或网站功能升级的需要,适时更新本 Cookie 声明。更新后的声明将在此页面发布,并更新文首的「最后更新日期」。
若涉及重大变更(如新增 Cookie 类型),我们将通过网站公告及邮件通知用户。
六、联系我们
若您对本声明有任何疑问、建议或投诉,可通过以下方式联系我们:
