1. 什么是Cookie
Cookie是当您访问网站时存储在您的设备(电脑、平板电脑或手机)上的小型文本文件。它们被广泛用于使网站高效运行、提供分析信息以及改善您的浏览体验。
Cookie可以是"会话"Cookie(关闭浏览器时删除)或"持久"Cookie(在您的设备上保留一段设定时间或直到您删除它们)。它们可由您正在访问的网站("第一方Cookie")或嵌入在页面中的第三方服务("第三方Cookie")设置。
2. 必要Cookie
这些Cookie对我们服务的运行严格必要。它们启用核心功能,如身份验证、会话管理和安全。没有这些Cookie,服务无法正常运行。
必要Cookie根据GDPR无需您的同意,因为它们对于提供您所请求的服务是必要的。这些包括:
- 会话Cookie:在您浏览页面时维持您的登录状态。
- CSRF令牌:保护您的账户免受跨站请求伪造攻击。
- 身份验证令牌:在请求间安全地识别您,无需重复登录。
- Cookie同意:记住您的Cookie偏好,以便我们不会重复询问。
3. 分析Cookie
分析Cookie通过匿名收集和报告信息,帮助我们了解访客如何与我们的网站互动。这些数据帮助我们改善用户体验并优化服务。
3.1 Google Analytics
我们使用Google Analytics分析网站流量和使用模式。Google Analytics使用Cookie收集您如何使用我们网站的信息,包括页面浏览量、停留时间和引荐来源。这些数据传输至Google并由其存储。我们已启用IP匿名化,因此您的完整IP地址永远不会被存储。您可以通过安装Google Analytics退出浏览器加载项来选择退出Google Analytics。
3.2 Microsoft Clarity
我们使用Microsoft Clarity通过行为指标、热图和会话回放捕捉您如何使用我们的网站及与其互动。网站使用数据通过第一方和第三方Cookie及其他跟踪技术捕获,以确定产品/服务的受欢迎程度和在线活动。我们使用此信息改进我们的网站和服务。有关Microsoft如何收集和使用您数据的更多信息,请访问Microsoft隐私声明。
4. 完整Cookie列表
4.1 必要Cookie
INCI API使用的必要Cookie| Cookie | 提供方 | 目的 | 类型 | 时长 |
|---|
| session_id | INCI API | 维持您已认证的会话 | HTTP | 会话 |
| csrf_token | INCI API | 防止跨站请求伪造攻击 | HTTP | 会话 |
| auth_token | INCI API | 用于API访问的JWT身份验证令牌 | HTTP | 7天 |
| refresh_token | INCI API | 安全地刷新过期的身份验证令牌 | HTTP | 30天 |
| cookie_consent | INCI API | 存储您的Cookie同意偏好 | HTTP | 1年 |
4.2 分析Cookie
INCI API使用的分析Cookie| Cookie | 提供方 | 目的 | 类型 | 时长 |
|---|
| _ga | Google Analytics | 通过分配随机生成的标识符区分独立用户 | HTTP | 2年 |
| _ga_* | Google Analytics | 在页面请求间维持会话状态 | HTTP | 2年 |
| _gid | Google Analytics | 为每日分析区分独立用户 | HTTP | 24小时 |
| _clck | Microsoft Clarity | 为会话回放和热图存储唯一用户标识符 | HTTP | 1年 |
| _clsk | Microsoft Clarity | 将用户的多个页面浏览连接成单个Clarity会话 | HTTP | 1天 |
| CLID | Microsoft Clarity | 识别Clarity在任何使用Clarity的站点上首次看到的用户 | HTTP | 1年 |
5. 如何管理Cookie
您可以通过多种方式控制和管理Cookie。请注意,删除或阻止Cookie可能会影响您的用户体验,服务的某些功能可能无法正常运行。
5.1 浏览器设置
大多数浏览器允许您查看、管理、删除和阻止Cookie。请注意,如果您删除所有Cookie,您的偏好和登录会话将丢失。以下是流行浏览器的Cookie管理说明链接:
5.2 选择退出分析
要在所有网站上选择退出Google Analytics跟踪,请安装Google Analytics退出浏览器加载项。要选择退出Microsoft Clarity,您可以在浏览器设置中禁用第三方Cookie或使用Microsoft隐私控制。
6. Do Not Track信号
某些浏览器会向网站发送"Do Not Track"(DNT)信号。目前没有关于网站应如何响应DNT信号的普遍接受的标准。当前我们不响应DNT信号,但我们通过上述的Cookie管理选项尊重您的隐私选择。
7. 本政策的变更
我们可能会不时更新本Cookie政策,以反映我们做法的变化或出于其他运营、法律或监管原因。更新后的政策将在本页面发布并标注修订的"最后更新"日期。我们鼓励您定期查看本页面。