V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
jackyLu
V2EX  ›  浏览器

你浏览器的 cookie 或者 localStorage 支持一键上传到 github gist 了

  •  
  •   jackyLu · 9 days ago · 3623 views

    感觉现在很少人做非 AI 相关应用了,不知道传统那些应用,工具还有没有市场,由于本人爬虫需要同步 cookie ,之前老是需要手动复制 cookie ,所以索性就码了这个小应用,同时拓展其他功能。 直接也发过一次,现在丰富一些功能再发一次

    简介

    Sync your cookie 是一个 Chrome 扩展程序,它可以帮助您将 Cookie 同步到 Cloudflare 。它是一个有用的工具,用于在不同设备之间共享 Cookie, 免去了登录流程的烦恼,此外也提供了 cookie 管理面板查看,管理已经过同步的 cookie 。

    安装

    Chrome: Sync Your Cookie

    Edge: Sync Your Cookie

    功能

    • 支持同步 Cookie 到 Cloudflare 或者 github Gist (支持 LocalStorage)
    • 支持为不同站点配置Auto MergeAuto Push规则
    • Cookie 数据经过 protobuf 编码传输(可控制)
    • 提供了一个管理面板,方便查看、复制、管理已经同步的 Cookie 数据
    • 可配置多个 Key ,支持多账户同步

    项目截图

    账号设置页面

    account settings

    Cookie 同步页面

    cookie sync popup

    Cookie 管理侧边栏面板

    cookie manager sidebar panel

    Cookie 详情

    cookie manager sidebar panel

    LocalStorage 详情

    cookie manager sidebar panel

    Github Gist 上传的 cookie

    Pushed Cookie on Github Gist

    Cloudflare 上传的 cookie

    Pushed Cookie on Cloudflare

    项目地址

    https://github.com/jackluson/sync-your-cookie

    42 replies    2025-12-10 16:46:33 +08:00
    canteon
        1
    canteon  
       9 days ago
    你这个可以搞一些灰色的了
    jackyLu
        2
    jackyLu  
    OP
       9 days ago
    @canteon 这有啥关联呢
    MacTavish123
        3
    MacTavish123  
       9 days ago via Android
    @jackyLu 我想#1 只是想善意提醒你,你这个功能或者说你的代码,可能会被灰产拿来利用。
    vone
        4
    vone  
       9 days ago
    可以同步 http only 的 cookie 吗
    privil
        5
    privil  
       9 days ago
    @MacTavish123 #3 别太小看灰产了……这都是人家玩剩下的
    MacTavish123
        6
    MacTavish123  
       9 days ago via Android
    @privil 对,我知道。所以综合过往新闻来看,如果楼主的代码被拿去用,很可能要负有连带责任。
    jackyLu
        7
    jackyLu  
    OP
       9 days ago
    @vone 应该是可以的,你可以试一下
    jackyLu
        8
    jackyLu  
    OP
       9 days ago
    @MacTavish123 我这个本身没有涉及到灰产,有的话,也是基于我的应用改的。照你这个逻辑的话,灰产应用底层技术框架的话是否也有连带责任
    MacTavish123
        9
    MacTavish123  
       9 days ago via Android   ❤️ 3
    @jackyLu #8 这个不是我的逻辑,是实打实的新闻报道。缺钱了就远程捕捞,跟承德程序员那个新闻差不多,就是冲着他的钱去的。灰之所以能生存就是平时睁一只眼,闭一只眼,等养肥了就去捕捞,但又不彻底打死以继续养。
    Judyhhh
        10
    Judyhhh  
       9 days ago
    某些场景下会触发风控吧,比如浏览器指纹或者 ip 校验之类的
    luckyc
        11
    luckyc  
       9 days ago
    github gist 有没有可能碰撞出 id?
    从而泄露?
    zzz22333
        12
    zzz22333  
       9 days ago
    之前试过,genspark 的 cookie 同步不了
    mzl980425
        13
    mzl980425  
       9 days ago   ❤️ 1
    不错,小红书网页版正常可用
    body007
        14
    body007  
       9 days ago   ❤️ 1
    @luckyc 是的,自从我看到这段描述后,基本不在 gist 里面存重要东西了。

    https://docs.github.com/zh/get-started/writing-on-github/editing-and-sharing-content-with-gists/creating-gists

    404www
        15
    404www  
       9 days ago
    之前 issue 里的 bug 修完了吗
    jackyLu
        16
    jackyLu  
    OP
       9 days ago
    @body007 私密的别人也看不到?
    jackyLu
        17
    jackyLu  
    OP
       9 days ago
    @404www 有很多是其他浏览器兼容问题,这类问题基本很难处理
    vpsvps
        18
    vpsvps  
       9 days ago
    支持一下 safari
    ThisDay
        19
    ThisDay  
       9 days ago
    cookiecloud 都停更了你又冒出来了
    body007
        20
    body007  
       9 days ago   ❤️ 1
    @jackyLu #16

    只要有那个 URL 就能看到,甚至不需要登录 GitHub ,我试过无痕模式和 curl https://gist.github.com/xxx 都能看到内容。也就是说 Gist 的 URL 泄露,里面的内容也等于泄露了。

    elliotwang
        21
    elliotwang  
       9 days ago
    @body007 Github 的用途还是太广泛了,什么数据都往里面塞。还真是得注意安全啊
    Goooooos
        22
    Goooooos  
       9 days ago
    github 私有仓库+token 访问,安全相对高一点,前提是 token 不泄露
    fortytwo
        23
    fortytwo  
       9 days ago
    @Judyhhh 会的,看业务端会不会查 IP 和指纹了。
    我自己改了 GitHub 上的一个 cookie 相关的代码库来搭建了一个 cookie 同步服务(从我自己的服务器上下载)
    目前几个月用下来是没有遇到,但仅仅代表我所使用的网站。
    Wxh16144
        24
    Wxh16144  
       9 days ago
    不错,已 star 。

    另外我问一个弱智问题,chrome 可以做到读取本地文件么? 比如我可以用本地 A 电脑的密钥对需要上传的数据进行加密后在用 B 电脑本地密钥解密再 apply 么
    FlashEcho
        25
    FlashEcho  
       9 days ago
    @luckyc #11 基本不用担心,github gist 是 32 位 16 进制数,有 128bit ,要知道比特币私钥也才 256bit ,一般用用问题不大
    jackyLu
        26
    jackyLu  
    OP
       9 days ago
    @Wxh16144 这不是文件上传操作吗
    azev
        27
    azev  
       9 days ago
    外面看标题还以为楼主发现了一个恶意插件在偷偷上传这些东西
    yvyvyv
        28
    yvyvyv  
       9 days ago
    @jackyLu #8 之前的 auto.js 也被整改下架了。
    renfei
        29
    renfei  
       9 days ago
    Gist 无需登录或授权,知道链接的就可以访问,例如我们测试一下:

    https://gist.github.com/renfei/0c027b51fd2211c8337dfd88c5023aef
    FlashEcho
        30
    FlashEcho  
       9 days ago
    好用爱用,有效解决了小红书的产品经理穷到只有一台电脑,所以限制用户只能在一台电脑上登录的问题
    yeelooyeeuu
        31
    yeelooyeeuu  
       9 days ago
    支持一下 safari
    RinHoshizora
        32
    RinHoshizora  
       9 days ago
    @renfei #29 是的,gist 对 secret 的表达是"Only those with the link can see this gist." 创建时也有说明"Secret gists are hidden by search engines but visible to anyone you give the URL to." 还是私有仓库相对靠谱一些
    SenLief
        33
    SenLief  
       9 days ago
    我觉得还是建议用认证的 token 同步到 GitHub
    body007
        34
    body007  
       9 days ago
    @FlashEcho #25 复制 url 到别的地方有可能泄露,例如前几天有个帖子中病毒替换了剪切板数据,那么这个 url 有可能在复制的时候被病毒上传到服务器。
    maojun
        35
    maojun  
       9 days ago via iPhone
    提醒一下,gist 并非私密。以前见过好几个把 gist 链接作为谜底玩解密游戏的
    sk217
        36
    sk217  
       9 days ago
    @jackyLu #7 不行的,httpOnly 没有 api 可以读取
    echooo0
        37
    echooo0  
       9 days ago
    支持,最近正好有需要。另外问一下,能支持火狐的浏览器吗
    echooo0
        38
    echooo0  
       9 days ago
    不过好像浏览器插件是获取不到 http only 的 cookie 的
    bowencool
        39
    bowencool  
       8 days ago
    我需要内网的 WebDAV 同步
    jackyLu
        40
    jackyLu  
    OP
       7 days ago
    @echooo0 可以获取到的,document.cookie 获取不到,但是 chrome get cookies api 是可以的
    HalloCQ
        41
    HalloCQ  
       3 days ago
    需要 WebDAV 同步 +1
    jackyLu
        42
    jackyLu  
    OP
       1 day ago
    @HalloCQ 这个技术不太了解,不知道什么场景使用,能否实现等
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2727 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 14:57 · PVG 22:57 · LAX 06:57 · JFK 09:57
    ♥ Do have faith in what you're doing.