Cookies 与存储

区分访问采集与账户登录。

统计脚本

tracker.js 不读写 Cookie、localStorage 或 sessionStorage;采集请求使用 credentials: omit,不带登录 Cookie。

界面语言

webastra_language Cookie 用于记住中文或英语选择,有效期一年,不用于访客统计。

登录会话

登录使用 webastra_session Cookie,有效期最长 7 天,HttpOnly、SameSite=Lax,正式环境使用 Secure。退出登录会撤销服务端会话。

Google 登录

Google 登录过程中使用 webastra_google_state Cookie 验证请求来源,有效期 10 分钟,HttpOnly、SameSite=Lax,正式环境使用 Secure;完成或取消登录后清除。

官网 Google Analytics

官网另外使用 GA4 统计,可能设置 _ga 和 _ga_* 等分析 Cookie。这些 Cookie 属于官网的 Google Analytics,不是 tracker.js 为你的网站设置的 Cookie。

官网 Ahrefs Analytics

官网同时加载 Ahrefs Analytics。它是第三方官网统计服务,其浏览器存储与数据处理行为请参阅 Ahrefs 隐私政策;不属于安装在你网站上的 tracker.js。

Ahrefs 隐私政策

官网 Microsoft Clarity

官网另外加载 Microsoft Clarity。该服务可能使用浏览器存储或 Cookie,其数据处理和存储行为请参阅 Microsoft 隐私声明;这不属于你的网站上安装的 tracker.js。

Microsoft 隐私声明

本地手动记录

手动工作台通过 localStorage 保存 mywebastra.workspace.v1。清除浏览器数据会删除这些记录,请先导出备份。

打开第三方分析平台后,其存储行为由对应平台负责。