Cookie 政策
更新日期:2026 年 5 月 8 日
第 1 条 · 什么是 Cookie
Cookie 是您访问网站时存储在浏览器或设备上的小型文本文件。 Cookie 帮助网站记住您的登录状态、偏好设置、操作历史, 以提供更连贯的访问体验。Cookie 不是程序, 无法直接读取您设备上的其他数据,也无法传播病毒。
除标准 Cookie 外,本网站还使用类似的存储技术,包括:localStorage、sessionStorage、IndexedDB 等浏览器存储 API。本政策中的"Cookie"统称这些技术。
第 2 条 · 我们使用 Cookie 的目的
本网站仅在必要范围内使用 Cookie,目的包括:
2.1 必要型 Cookie(无法关闭)
- 登录态保持:存储 JWT 身份令牌(HttpOnly + Secure + SameSite), 确保您在多次访问之间保持登录状态;
- 安全防护:防止跨站请求伪造(CSRF)、登录态劫持等;
- 速率限制与防刷:基于会话识别异常请求频率;
- 会话标识:在未登录状态下临时标识您的浏览会话, 防止匿名上传/生成被恶意滥用。
2.2 偏好型 Cookie(localStorage)
- UI 偏好:画布缩放级别、左侧栏展开/收起状态、 主题模式、最近使用的画布类型(普通/无限/电商等);
- 编辑器草稿:未提交的 Prompt 草稿、 画布 viewport 状态(防止意外刷新丢失);
- Cookie 同意状态:记录您对 Cookie 政策的接受/偏好选择, 避免重复弹窗。
2.3 分析型存储(自建 · 匿名)
- 匿名访问标识(visitor_id):一个随机生成的匿名标识, 配合页面访问路径、停留时长、功能入口点击等记录,用于统计 访问量、转化漏斗与功能使用情况,以持续改进产品体验。
- 该分析为第一方、匿名:不含手机号等身份信息、 不用于广告投放、不与第三方共享、不进行跨站点追踪; 您注册后,该匿名标识可与您的账号关联, 以分析“访问 → 注册 → 使用 → 付费”的转化路径。
2.4 不使用的 Cookie 类型
本网站当前不使用以下类型的 Cookie:
- 第三方营销/广告追踪 Cookie
- 第三方跨站点用户行为追踪 Cookie
- 社交媒体分享/嵌入 Cookie
- 第三方 A/B 测试或个性化推荐 Cookie
如未来引入第三方分析(如 Google Analytics、Plausible 等)或营销工具, 我们将提前更新本政策并通过站内通知告知您。
第 3 条 · Cookie 列表
| 名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|
| auth_token | 必要(Cookie) | 登录身份令牌(JWT) | 7 天 |
| cookie_consent | 必要(localStorage) | Cookie 同意状态记忆 | 12 个月 |
| canvas_layout_* | 偏好(localStorage) | 画布视口与缩放草稿 | 永久(用户清除前) |
| recent_canvas | 偏好(localStorage) | 最近使用的画布类型 | 永久 |
| prompt_draft_* | 偏好(localStorage) | Prompt 输入草稿 | 永久 |
| visitor_id | 分析(Cookie + localStorage · 匿名) | 匿名访问/转化分析标识 | 12 个月 |
Cookie 列表会随产品迭代而调整,本表为主要项目示例, 实际数据以浏览器开发者工具(DevTools)中实时查看为准。
第 4 条 · 您的控制权
4.1 浏览器层面控制
您可通过浏览器设置查看、删除、阻止本网站设置的 Cookie:
- Chrome:设置 → 隐私和安全 → 网站设置 → Cookie 和其他网站数据
- Safari:偏好设置 → 隐私 → 管理网站数据
- Firefox:设置 → 隐私与安全 → Cookie 和网站数据
- Edge:设置 → Cookie 和网站权限 → 管理和删除 Cookie
4.2 关闭 Cookie 的影响
如您选择阻止必要型 Cookie(主要是 auth_token), 您将无法登录本网站,且无法使用付费功能。 如您仅清除偏好型 Cookie,您仍可正常使用核心功能, 但部分 UI 偏好与草稿将丢失。
4.3 站内同意管理
本网站底部 Cookie 提示条幅可让您选择接受 Cookie。 如需重置选择,可通过浏览器开发者工具清除cookie_consent键,刷新页面后重新选择。
第 5 条 · 第三方资源
本网站可能加载以下第三方资源(经过严格审查,均不收集追踪 Cookie):
- 阿里云对象存储(OSS):用于加载您的生成图像、 视频与上传素材;通过 HTTPS 直接传输,不写入第三方 Cookie。
- 字体资源(Google Fonts / 系统字体栈): 为提升加载速度,本网站使用浏览器内置字体或 CDN 字体, 不收集额外用户信息。
第 6 条 · 跨境传输
本网站主体业务服务器位于境外(日本), Cookie 传输涉及跨境数据流动。 我们已通过 HTTPS 加密保障传输安全, 且不与第三方共享您的 Cookie 标识。 关于跨境数据传输的更多信息,请见《隐私政策》第 7 条。
第 7 条 · 政策变更
我们可能根据 Cookie 使用变化、监管要求或业务调整修订本政策, 修订后版本将通过本页面发布。重大变更(如新增第三方追踪 Cookie) 将通过站内通知或弹窗告知您并请求重新同意。
第 8 条 · 联系我们
对本 Cookie 政策的疑问或建议,请通过以下方式联系:
- 邮件:[email protected]
- 客服:「联系我们」
本 Cookie 政策与《隐私政策》《用户服务协议》共同构成您使用本网站的完整协议。
