new.oaifree.com 新增了两个Cookie

最近有不少佬友希望给自己反代的 https://new.oaifree.com 增加道德审查功能。功能对接接口是可以实现的,但还缺失了对搞事用户的身份定位。现在我增加了两个 Cookies来帮助实现这一点:

  1. _Secure-next-auth.share-token
  2. _Secure-next-auth.user-id

在登录成功后,会写入这两个Cookie,内容分别是 Share Token(即 fk- 开头的值) 和对应 User Id(即 user- 开头的值) 的 SHA1 值。这些Cookie在请求接口的时候会带上,以便定位。

为什么写入hash值,而不是直接写入值。这很好理解,为了防止数据泄露,特别是 Share Token的泄露。而账号持有方一定是能知道这些信息,从而比对出到底是谁的。

5分到手。

267 个赞

第一

8 个赞

前排

4 个赞

前排学习

3 个赞

始皇威武

前排

前排

好快,昨晚说写的,今天就出来了

前排学习下

前排

来了

始皇:我差这5分?

前排

:star_struck:好耶

怎么对比?

35 个赞

前排学习

这下好了,更容易抓到捣蛋鬼

支持

始皇一天为大家是操碎了心啊

前排