ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Mineradio 隐私与本地数据边界解析:Cookie 凭证、缓存落盘与 Git 仓库防护的完整指南

Mineradio 隐私与本地数据边界解析:Cookie 凭证、缓存落盘与 Git 仓库防护的完整指南 桌面应用音视频【免费下载链接】Mineradio-paused一款以电影镜头、粒子视觉和歌词舞台为核心的沉浸式音乐播放器。项目地址https://gitcode.com/gh_mirrors/mi/Mineradio-paused点击查看免费下载Mineradio 是一款以电影镜头、粒子视觉和歌词舞台为核心的沉浸式本地桌面音乐播放器其登录态网易云、QQ 音乐等平台 Cookie、搜索历史、自定义封面与歌词、节奏分析缓存等数据全部保存在本机。本文以仓库根目录的 PRIVACY.md 为骨架结合 desktop/main.js、.gitignore、前端模块与测试用例逐层拆解应用在本机保存什么、数据落在哪些路径、哪些内容被 Git 边界挡在仓库之外以及第三方平台合规的底线在哪里。读完你将掌握 Mineradio 隐私设计的完整数据流与自查方法可据此验证自己的本地数据与提交内容是否符合这一边界约定。一、这份文档在定义什么一张数据边界说明书PRIVACY.md 全篇只有三个核心结论但每一条都对应着可验证的实现事实Mineradio 是本地桌面应用用户数据默认不出本机项目不应把用户数据提交到 GitHub——包括登录状态、Cookie、播放历史、搜索历史、自定义封面、自定义歌词和本地缓存第三方平台合规用户经网易云音乐、QQ 音乐等平台登录时须遵守对应平台协议Mineradio 不提供绕过付费、绕过会员、破解音质或重新分发音乐内容的能力。数据边界在这里有双重含义一是进程边界数据只落在本地用户目录不进开源仓库二是合规边界对第三方平台只做登录态代理不做能力越界。下文逐项展开并用源码证据佐证。二、本地保存的数据全景与源码落点文档列出的本地数据类型几乎每一项都能在前端模块或主进程中找到对应的存储实现数据类别保存形态仓库中的实现证据网易云音乐登录 Cookie用户数据目录下.cookie文件desktop/main.js 中loginCookieExportMeta将userData/.cookie映射给 netease 平台QQ 音乐登录 CookieuserData/.qq-cookie同上qq 平台映射process.env.QQ_COOKIE_FILE或.qq-cookie其他平台凭证.kugou-cookie、.qishui-cookie、.qishui-token、.spotify-token.json同上覆盖酷狗、汽水音乐、Spotify 的 Cookie 与 Token搜索历史localStorage键mineradio-search-historypublic/js/modules/05-playback/07-search.js 定义SEARCH_HISTORY_STORE_KEY与版本号支持清空操作自定义专辑封面localStorage键mineradio-custom-coverspublic/js/modules/00-state/00-core-stores.js 定义CUSTOM_COVER_STORE_KEY自定义歌词 / 自定义字体mineradio-custom-lyrics-v1、mineradio-custom-lyric-fonts-v100-core-stores.js字体最多 6 个、总上限 3.6 MB歌词布局与视觉控制设置mineradio-lyric-layout-v1、FX 自动保存04-visual-settings-persistence.js 写入CURRENT_FX_AUTOSAVE_STORE_KEY并清理旧布局键本地节奏分析缓存localStorage的LOCAL_BEATMAP_STORE_KEY 磁盘 beatmaps 缓存目录03-local-beat-cache-modal.js磁盘缓存结构见下文第三节文档强调这些数据用于本地体验不属于开源仓库内容——从实现看上述数据要么写进localStorageChromium 会话存储要么写进用户数据目录下的文件二者都位于app.getPath(userData)之下与仓库源码物理隔离。三、数据落盘位置userData、缓存根目录与 Chromium 会话目录主进程在 desktop/main.js 中固定了用户数据的根路径const STABLE_USER_DATA_PATH STARTUP_QA_USER_DATA_PATH || path.join(app.getPath(appData), APP_NAME); app.setPath(userData, STABLE_USER_DATA_PATH);即默认落在系统appData/MineradioWindows 下为%APPDATA%\Mineradio并显式setPath固定避免不同运行场景下漂移。除userData外主进程还分别管理两类存储sessionDataChromium 会话目录持有 Cookie、站点存储与缓存见 desktop/main.js 的注释说明其路径通过app.getPath(sessionData)获取并在缓存用量统计中单独计量。可配置的缓存根目录cacheSettingsConfigPath()与defaultCacheRootPath()desktop/main.js展示了一套分层的缓存布局——若检测到D:\盘存在默认使用D:\MineradioCache否则退回userData/cache其下再分lyrics、chromium、beatmaps、native-helper-temp四个子目录。歌词缓存、Chromium 缓存、节拍分析缓存对应文档中的本地节奏分析缓存分别落在对应子目录。本地音乐库LocalMusicLibrarydesktop/local-music-library.js以userDataPath为根维护本地曲库索引文件与封面目录用户上传的本地音乐文件属于不应上传清单中的敏感内容。四、Git 仓库边界.gitignore 如何兜底防止敏感数据入库PRIVACY.md 明确列出不应提交到 GitHub的内容仓库根目录的 .gitignore 正是这份清单的可执行版本可归纳为四类账号凭证与登录态.cookie、.qq-cookie、.kugou-cookie、.kugou-vip-evidence.json、.qishui-cookie、.qishui-token、.qishui-oauth.json、.qishui-qr-identity.json、.qishui-qr-login.json、.spotify-credentials.json、.spotify-token.json——覆盖网易云、QQ、酷狗、汽水音乐、Spotify 五类平台的 Cookie/Token/二维码登录状态正是文档点名的用户账号信息、Cookie、Token、二维码登录状态。本地运行时状态login-easter-egg.json、current-fx-autosave.json视觉控制自动存档、cache-settings.json缓存配置、desktop-behavior.json、cuefield-feedback.jsonl、startup-state.json、listen-sync-journal.json以及Partitions/、Network/、Local State等 Chromium 会话数据文件——防止 Electron 会话目录被整体卷入版本库。依赖与构建产物node_modules/、dist/、release/、*.exe、*.msi、*.asar、*.zip、*.7z等对应文档中的Electron 打包产物。用户内容与本地噪音.env及其派生文件、日志与临时文件*.log、*.tmp、*.cache以及 macOS/Windows 的系统杂项文件。此外 package.json 声明private: true从包管理层面禁止被误发布到 npm registry与文档不属于开源仓库内容的定位互为印证。这套 .gitignore 不是装饰性的只要登录过的用户执行git status凭证文件就会被识别为忽略项无法被git add进仓库。五、登录凭证的导出与清理机制PRIVACY.md 提到登录 Cookie 属本地数据主进程同时提供了显式的凭证导出通道。loginCookieExportMeta(provider)desktop/main.js为每个平台维护了一份候选文件列表并支持用环境变量覆盖默认文件名provider候选文件按优先级netease网易云音乐$COOKIE_FILE→userData/.cookieqqQQ 音乐$QQ_COOKIE_FILE→userData/.qq-cookiekugou酷狗音乐$KUGOU_COOKIE_FILE→userData/.kugou-cookieqishui汽水音乐$QISHUI_COOKIE_FILE/$QISHUI_TOKEN_FILE→.qishui-cookie/.qishui-tokenspotifySpotify$SPOTIFY_TOKEN_FILE→userData/.spotify-token.jsonmineradio-export-login-cookie处理器desktop/main.js会找到第一个非空的候选文件把内容写入桌面上的{平台}_登录cookie.txt。这里有两个值得注意的安全细节导出文件名经过[\\/:*?|]字符清洗防止路径注入而导出到桌面的明文 Cookie 文件不在 .gitignore 的凭证清单内——若用户把桌面目录本身做成 Git 仓库这份导出文件可能成为新的泄露点导出后应尽快删除或妥善保管。六、启动 QA 的用户数据隔离验证隐私边界本身隐私边界是否成立仓库用测试把它变成了可回归验证的断言。tests/startup-qa-userdata-isolation.test.js 检查主进程与 QA 脚本是否具备把一次性 userData 与真实用户配置隔离开的能力主进程读取MINERADIO_STARTUP_QA_USER_DATA环境变量且仅当MINERADIO_STARTUP_QA_HIDDEN ! 1且值为绝对路径时才启用desktop/main.jsQA 脚本 scripts/quick-check.js 会在%TEMP%/mineradio-startup-qa下生成独立的userData并在运行结束后调用removeOwnedStartupQaDirectory清理。这意味着自动化冒烟测试跑出的登录态、缓存与配置会被定向到临时目录而非真实%APPDATA%\Mineradio从机制上避免测试污染真实用户数据——这是数据不离开本机这一原则在开发流程内的延伸。七、第三方平台合规边界只做登录态代理不做能力越界文档对第三方平台的表述是硬性边界用户经网易云音乐、QQ 音乐等平台登录时应遵守对应平台的用户协议Mineradio 不提供绕过付费、绕过会员、破解音质或重新分发音乐内容的能力。仓库中的平台适配层kugou-api.js、qq-vip-api.js、qishui-api.js、spotify-api.js与登录态基础设施qishui-auth-v6.js、qishui-qr-login.js从代码结构看承担的是登录态获取与保持职责而隐私文档将使用边界明确收窄为遵守平台协议、不提供付费/会员/音质破解与内容再分发能力。也就是说多平台登录能力的存在不等于内容获取能力的越界——这是阅读本仓库时应当区分清楚的两件事。对应地仓库配套了多组平台相关测试如 kugou-login-bridge.test.js、qq-vip-entitlement.test.js、qishui-tier-rights.test.js验证登录桥接与权益判定的正确性。八、给用户与开发者的自查清单对照 PRIVACY.md可以在本地快速验证边界是否成立查看数据落点Windows 下检查%APPDATA%\Mineradio与%APPDATA%\mineradioChromium 会话以及D:\MineradioCache存在 D 盘时或userData/cache确认 Cookie、缓存与状态文件只出现在这些目录。验证 Git 忽略在仓库根目录执行git status与git check-ignore -v .cookie .qq-cookie node_modules dist确认凭证、依赖与构建产物均被忽略规则拦截。检查浏览器端存储开发模式下打开 DevTools 的 Application 面板检索mineradio-前缀键如mineradio-search-history、mineradio-custom-covers、mineradio-lyric-layout-v1、mineradio-beatmap-*核对与第二节表格的对应关系。清理导出凭证若使用过导出登录 Cookie功能立即删除桌面上的*_登录cookie.txt避免明文凭证游离于 .gitignore 保护之外。遵守平台协议仅在本人账号授权范围内使用多平台登录能力不将应用用于任何绕过付费、破解音质或再分发音乐内容的用途。这套本地保存—仓库隔离—平台合规的三层边界就是 PRIVACY.md 想要锁定的全部事实数据属于用户与本机代码仓库只承载功能实现第三方平台协议则是不可逾越的外部约束。赞分享桌面应用音视频【免费下载链接】Mineradio-paused一款以电影镜头、粒子视觉和歌词舞台为核心的沉浸式音乐播放器。项目地址https://gitcode.com/gh_mirrors/mi/Mineradio-paused点击查看免费下载相关推荐Koharu 隐私与安全指南Local-First 设计、凭证存储与云端 Provider 的数据边界Koharu 隐私与安全指南Local First 设计、凭证存储与云端 Provider 的数据边界 Koharu 是一款用 Rust 编写的 AI 漫画翻InvenTree 隐私保护声明解读数据采集、Cookie 机制与插件隐私边界InvenTree 隐私保护声明解读数据采集、Cookie 机制与插件隐私边界 导读 本文以 InvenTree 开源库存管理系统的官方隐私声明 docs/后端前端企业应用ERP云帆培训考试系统企业级在线培训考试终极指南云帆培训考试系统企业级在线培训考试终极指南 想要一个功能完整、部署简单的在线考试系统吗云帆培训考试系统开源版正是你需要的解决方案这款基于SpringBoo创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表