关于 Cookies
本说明解释 openIndu社区如何使用 Cookies 及本地存储技术,以支持登录态保持、账号安全和基础用户体验。
最后更新:2026-06-20
一、什么是 Cookie
Cookie 是网络服务器存储在用户计算机或移动设备上的纯文本文件,其内容只能由创建它的服务器读取和访问。
Cookie 的常见用途包括:登录身份验证(允许跨页面无缝导航)、存储用户偏好设置,以及用于统计分析的访问计数。
openIndu社区不使用跨站跟踪 Cookie,不向第三方广告平台通过 Cookie 传送个人数据。
二、类似技术:浏览器本地存储
除 Cookie 外,openIndu社区主要使用浏览器本地存储(Web Storage / localStorage)保存登录令牌和用户基本信息。本地存储可容纳更大量的数据,且不会像 Cookie 一样随每次请求自动发送到服务器,因此具有更好的安全隔离性。
三、我们存储的数据项
下表列出 openIndu社区当前在浏览器本地存储中保存的数据项:
openindu_portal_token(访问令牌)
- 用途:API 请求身份验证,附加在 Authorization 请求头中。
- 有效期:15 分钟(由后端签发,前端按需刷新)。
- 内容:JWT 格式,包含用户 ID 和过期时间,不含手机号明文。
openindu_portal_refresh_token(刷新令牌)
- 用途:在访问令牌过期后,自动向后端换取新的访问令牌,维持登录态。
- 有效期:7 天(每次使用后轮换,旧令牌失效)。
- 安全机制:后端维护令牌黑名单,注销后立即失效,无法复用。
openindu_portal_user(用户信息缓存)
- 用途:缓存登录用户的基本信息,供前端页面展示个人中心、角色徽章等 UI。
- 内容:用户 ID、脱敏手机号、角色(user / member / admin)、昵称(可选)。
- 注意:手机号在存储和展示时均为脱敏格式,不存储手机号明文。
openindu_client_id(浏览器标识)
- 用途:统计独立访客数(PV/UV)并识别登录设备/浏览器,用于访问统计与登录会话管理。
- 内容:随机生成的 UUID,不包含手机号、姓名等个人信息。
- 有效期:长期保留,直至你清除浏览器数据或站点存储;不随登录/退出变化。
- 说明:该标识存储于本地浏览器,不会主动上传至第三方;清除浏览器缓存或站点数据即可删除。
四、Do Not Track(请勿追踪)
部分浏览器提供"请勿追踪"(DNT)功能,向网站发送不希望被追踪的信号。目前尚无国际通行标准规定网站必须如何响应 DNT 请求。
openIndu社区目前不根据 DNT 设置改变数据收集行为,但社区本身不进行跨站行为追踪,不向第三方广告系统共享浏览数据。
五、如何管理本地存储与 Cookie
你可以通过以下方式管理浏览器本地存储:
- Chrome / Edge:设置 → 隐私和安全 → Cookie 及其他网站数据 → 查看所有网站数据和权限,找到 openindu.com 后删除。
- Firefox:设置 → 隐私与安全 → Cookie 和网站数据 → 管理数据,搜索 openindu 后删除。
- Safari:偏好设置 → 隐私 → 管理网站数据,搜索 openindu 后删除。
- 清除后你将自动退出登录,需要重新进行手机验证码登录。若完全禁用本地存储,登录、下载等需要身份验证的功能将无法正常使用。
六、声明更新
随着功能演进,openIndu社区可能调整本地存储的使用方式,并在本页面更新说明。如有重大变更,将通过网站公告提前告知。
如你对本声明有疑问,或希望行使访问、更正、删除个人信息等权利,请通过 contact@openindu.com 与 openIndu社区联系。