Cookies 与存储
区分访问采集与账户登录。
统计脚本
tracker.js 不读写 Cookie、localStorage 或 sessionStorage;采集请求使用 credentials: omit,不带登录 Cookie。
界面语言
webastra_language Cookie 用于记住中文或英语选择,有效期一年,不用于访客统计。
登录会话
登录使用 webastra_session Cookie,有效期最长 7 天,HttpOnly、SameSite=Lax,正式环境使用 Secure。退出登录会撤销服务端会话。
Google 登录
Google 登录过程中使用 webastra_google_state Cookie 验证请求来源,有效期 10 分钟,HttpOnly、SameSite=Lax,正式环境使用 Secure;完成或取消登录后清除。
官网 Google Analytics
官网另外使用 GA4 统计,可能设置 _ga 和 _ga_* 等分析 Cookie。这些 Cookie 属于官网的 Google Analytics,不是 tracker.js 为你的网站设置的 Cookie。
官网 Ahrefs Analytics
官网同时加载 Ahrefs Analytics。它是第三方官网统计服务,其浏览器存储与数据处理行为请参阅 Ahrefs 隐私政策;不属于安装在你网站上的 tracker.js。
官网 Microsoft Clarity
官网另外加载 Microsoft Clarity。该服务可能使用浏览器存储或 Cookie,其数据处理和存储行为请参阅 Microsoft 隐私声明;这不属于你的网站上安装的 tracker.js。
本地手动记录
手动工作台通过 localStorage 保存 mywebastra.workspace.v1。清除浏览器数据会删除这些记录,请先导出备份。
打开第三方分析平台后,其存储行为由对应平台负责。