首页/新闻资讯/正文详情

Mineradio 隐私与本地数据边界解析:Cookie 凭证、缓存落盘与 Git 仓库防护的完整指南

发布时间:2026/9/23 17:21:32 来源:云帆数科 栏目:资讯中心
Mineradio 隐私与本地数据边界解析:Cookie 凭证、缓存落盘与 Git 仓库防护的完整指南
桌面应用音视频【免费下载链接】Mineradio-paused一款以电影镜头、粒子视觉和歌词舞台为核心的沉浸式音乐播放器。项目地址https://gitcode.com/gh_mirrors/mi/Mineradio-paused点击查看免费下载Mineradio 是一款以电影镜头、粒子视觉和歌词舞台为核心的沉浸式本地桌面音乐播放器其登录态网易云、QQ 音乐等平台 Cookie、搜索历史、自定义封面与歌词、节奏分析缓存等数据全部保存在本机。本文以仓库根目录的 PRIVACY.md 为骨架结合 desktop/main.js、.gitignore、前端模块与测试用例逐层拆解应用在本机保存什么、数据落在哪些路径、哪些内容被 Git 边界挡在仓库之外以及第三方平台合规的底线在哪里。读完你将掌握 Mineradio 隐私设计的完整数据流与自查方法可据此验证自己的本地数据与提交内容是否符合这一边界约定。一、这份文档在定义什么一张数据边界说明书PRIVACY.md 全篇只有三个核心结论但每一条都对应着可验证的实现事实Mineradio 是本地桌面应用用户数据默认不出本机项目不应把用户数据提交到 GitHub——包括登录状态、Cookie、播放历史、搜索历史、自定义封面、自定义歌词和本地缓存第三方平台合规用户经网易云音乐、QQ 音乐等平台登录时须遵守对应平台协议Mineradio 不提供绕过付费、绕过会员、破解音质或重新分发音乐内容的能力。数据边界在这里有双重含义一是进程边界数据只落在本地用户目录不进开源仓库二是合规边界对第三方平台只做登录态代理不做能力越界。下文逐项展开并用源码证据佐证。二、本地保存的数据全景与源码落点文档列出的本地数据类型几乎每一项都能在前端模块或主进程中找到对应的存储实现数据类别保存形态仓库中的实现证据网易云音乐登录 Cookie用户数据目录下.cookie文件desktop/main.js 中loginCookieExportMeta将userData/.cookie映射给 netease 平台QQ 音乐登录 CookieuserData/.qq-cookie同上qq 平台映射process.env.QQ_COOKIE_FILE或.qq-cookie其他平台凭证.kugou-cookie、.qishui-cookie、.qishui-token、.spotify-token.json同上覆盖酷狗、汽水音乐、Spotify 的 Cookie 与 Token搜索历史localStorage键mineradio-search-historypublic/js/modules/05-playback/07-search.js 定义SEARCH_HISTORY_STORE_KEY与版本号支持清空操作自定义专辑封面localStorage键mineradio-custom-coverspublic/js/modules/00-state/00-core-stores.js 定义CUSTOM_COVER_STORE_KEY自定义歌词 / 自定义字体mineradio-custom-lyrics-v1、mineradio-custom-lyric-fonts-v100-core-stores.js字体最多 6 个、总上限 3.6 MB歌词布局与视觉控制设置mineradio-lyric-layout-v1、FX 自动保存04-visual-settings-persistence.js 写入CURRENT_FX_AUTOSAVE_STORE_KEY并清理旧布局键本地节奏分析缓存localStorage的LOCAL_BEATMAP_STORE_KEY 磁盘 beatmaps 缓存目录03-local-beat-cache-modal.js磁盘缓存结构见下文第三节文档强调这些数据用于本地体验不属于开源仓库内容——从实现看上述数据要么写进localStorageChromium 会话存储要么写进用户数据目录下的文件二者都位于app.getPath(userData)之下与仓库源码物理隔离。三、数据落盘位置userData、缓存根目录与 Chromium 会话目录主进程在 desktop/main.js 中固定了用户数据的根路径const STABLE_USER_DATA_PATH STARTUP_QA_USER_DATA_PATH || path.join(app.getPath(appData), APP_NAME); app.setPath(userData, STABLE_USER_DATA_PATH);即默认落在系统appData/MineradioWindows 下为%APPDATA%\Mineradio并显式setPath固定避免不同运行场景下漂移。除userData外主进程还分别管理两类存储sessionDataChromium 会话目录持有 Cookie、站点存储与缓存见 desktop/main.js 的注释说明其路径通过app.getPath(sessionData)获取并在缓存用量统计中单独计量。可配置的缓存根目录cacheSettingsConfigPath()与defaultCacheRootPath()desktop/main.js展示了一套分层的缓存布局——若检测到D:\盘存在默认使用D:\MineradioCache否则退回userData/cache其下再分lyrics、chromium、beatmaps、native-helper-temp四个子目录。歌词缓存、Chromium 缓存、节拍分析缓存对应文档中的本地节奏分析缓存分别落在对应子目录。本地音乐库LocalMusicLibrarydesktop/local-music-library.js以userDataPath为根维护本地曲库索引文件与封面目录用户上传的本地音乐文件属于不应上传清单中的敏感内容。四、Git 仓库边界.gitignore 如何兜底防止敏感数据入库PRIVACY.md 明确列出不应提交到 GitHub的内容仓库根目录的 .gitignore 正是这份清单的可执行版本可归纳为四类账号凭证与登录态.cookie、.qq-cookie、.kugou-cookie、.kugou-vip-evidence.json、.qishui-cookie、.qishui-token、.qishui-oauth.json、.qishui-qr-identity.json、.qishui-qr-login.json、.spotify-credentials.json、.spotify-token.json——覆盖网易云、QQ、酷狗、汽水音乐、Spotify 五类平台的 Cookie/Token/二维码登录状态正是文档点名的用户账号信息、Cookie、Token、二维码登录状态。本地运行时状态login-easter-egg.json、current-fx-autosave.json视觉控制自动存档、cache-settings.json缓存配置、desktop-behavior.json、cuefield-feedback.jsonl、startup-state.json、listen-sync-journal.json以及Partitions/、Network/、Local State等 Chromium 会话数据文件——防止 Electron 会话目录被整体卷入版本库。依赖与构建产物node_modules/、dist/、release/、*.exe、*.msi、*.asar、*.zip、*.7z等对应文档中的Electron 打包产物。用户内容与本地噪音.env及其派生文件、日志与临时文件*.log、*.tmp、*.cache以及 macOS/Windows 的系统杂项文件。此外 package.json 声明private: true从包管理层面禁止被误发布到 npm registry与文档不属于开源仓库内容的定位互为印证。这套 .gitignore 不是装饰性的只要登录过的用户执行git status凭证文件就会被识别为忽略项无法被git add进仓库。五、登录凭证的导出与清理机制PRIVACY.md 提到登录 Cookie 属本地数据主进程同时提供了显式的凭证导出通道。loginCookieExportMeta(provider)desktop/main.js为每个平台维护了一份候选文件列表并支持用环境变量覆盖默认文件名provider候选文件按优先级netease网易云音乐$COOKIE_FILE→userData/.cookieqqQQ 音乐$QQ_COOKIE_FILE→userData/.qq-cookiekugou酷狗音乐$KUGOU_COOKIE_FILE→userData/.kugou-cookieqishui汽水音乐$QISHUI_COOKIE_FILE/$QISHUI_TOKEN_FILE→.qishui-cookie/.qishui-tokenspotifySpotify$SPOTIFY_TOKEN_FILE→userData/.spotify-token.jsonmineradio-export-login-cookie处理器desktop/main.js会找到第一个非空的候选文件把内容写入桌面上的{平台}_登录cookie.txt。这里有两个值得注意的安全细节导出文件名经过[\\/:*?|]字符清洗防止路径注入而导出到桌面的明文 Cookie 文件不在 .gitignore 的凭证清单内——若用户把桌面目录本身做成 Git 仓库这份导出文件可能成为新的泄露点导出后应尽快删除或妥善保管。六、启动 QA 的用户数据隔离验证隐私边界本身隐私边界是否成立仓库用测试把它变成了可回归验证的断言。tests/startup-qa-userdata-isolation.test.js 检查主进程与 QA 脚本是否具备把一次性 userData 与真实用户配置隔离开的能力主进程读取MINERADIO_STARTUP_QA_USER_DATA环境变量且仅当MINERADIO_STARTUP_QA_HIDDEN ! 1且值为绝对路径时才启用desktop/main.jsQA 脚本 scripts/quick-check.js 会在%TEMP%/mineradio-startup-qa下生成独立的userData并在运行结束后调用removeOwnedStartupQaDirectory清理。这意味着自动化冒烟测试跑出的登录态、缓存与配置会被定向到临时目录而非真实%APPDATA%\Mineradio从机制上避免测试污染真实用户数据——这是数据不离开本机这一原则在开发流程内的延伸。七、第三方平台合规边界只做登录态代理不做能力越界文档对第三方平台的表述是硬性边界用户经网易云音乐、QQ 音乐等平台登录时应遵守对应平台的用户协议Mineradio 不提供绕过付费、绕过会员、破解音质或重新分发音乐内容的能力。仓库中的平台适配层kugou-api.js、qq-vip-api.js、qishui-api.js、spotify-api.js与登录态基础设施qishui-auth-v6.js、qishui-qr-login.js从代码结构看承担的是登录态获取与保持职责而隐私文档将使用边界明确收窄为遵守平台协议、不提供付费/会员/音质破解与内容再分发能力。也就是说多平台登录能力的存在不等于内容获取能力的越界——这是阅读本仓库时应当区分清楚的两件事。对应地仓库配套了多组平台相关测试如 kugou-login-bridge.test.js、qq-vip-entitlement.test.js、qishui-tier-rights.test.js验证登录桥接与权益判定的正确性。八、给用户与开发者的自查清单对照 PRIVACY.md可以在本地快速验证边界是否成立查看数据落点Windows 下检查%APPDATA%\Mineradio与%APPDATA%\mineradioChromium 会话以及D:\MineradioCache存在 D 盘时或userData/cache确认 Cookie、缓存与状态文件只出现在这些目录。验证 Git 忽略在仓库根目录执行git status与git check-ignore -v .cookie .qq-cookie node_modules dist确认凭证、依赖与构建产物均被忽略规则拦截。检查浏览器端存储开发模式下打开 DevTools 的 Application 面板检索mineradio-前缀键如mineradio-search-history、mineradio-custom-covers、mineradio-lyric-layout-v1、mineradio-beatmap-*核对与第二节表格的对应关系。清理导出凭证若使用过导出登录 Cookie功能立即删除桌面上的*_登录cookie.txt避免明文凭证游离于 .gitignore 保护之外。遵守平台协议仅在本人账号授权范围内使用多平台登录能力不将应用用于任何绕过付费、破解音质或再分发音乐内容的用途。这套本地保存—仓库隔离—平台合规的三层边界就是 PRIVACY.md 想要锁定的全部事实数据属于用户与本机代码仓库只承载功能实现第三方平台协议则是不可逾越的外部约束。赞分享桌面应用音视频【免费下载链接】Mineradio-paused一款以电影镜头、粒子视觉和歌词舞台为核心的沉浸式音乐播放器。项目地址https://gitcode.com/gh_mirrors/mi/Mineradio-paused点击查看免费下载相关推荐Koharu 隐私与安全指南Local-First 设计、凭证存储与云端 Provider 的数据边界Koharu 隐私与安全指南Local First 设计、凭证存储与云端 Provider 的数据边界 Koharu 是一款用 Rust 编写的 AI 漫画翻InvenTree 隐私保护声明解读数据采集、Cookie 机制与插件隐私边界InvenTree 隐私保护声明解读数据采集、Cookie 机制与插件隐私边界 导读 本文以 InvenTree 开源库存管理系统的官方隐私声明 docs/后端前端企业应用ERP云帆培训考试系统企业级在线培训考试终极指南云帆培训考试系统企业级在线培训考试终极指南 想要一个功能完整、部署简单的在线考试系统吗云帆培训考试系统开源版正是你需要的解决方案这款基于SpringBoo创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

RobotGo 剪贴板操作指南:跨平台 Clipboard 读写原理与 gocopy/gopaste 实战
RobotGo 剪贴板操作指南:跨平台 Clipboard 读写原理与 gocopy/gopaste 实战

RobotGo 剪贴板操作指南:跨平台 Clipboard 读写原理与 gocopy/gopaste 实战 【免费下载链接】robotgo RobotGo, Go Native cross-platform RPA, GUI automation, Auto test and Computer use vcaesar 项目地址: https://gitcode.com/gh_mirrors/ro/robotgo 导… · 2026/9/23 17:21:31

MOSFET栅极驱动电路设计:从米勒平台到自举与隔离的实战指南
MOSFET栅极驱动电路设计:从米勒平台到自举与隔离的实战指南

做电机控制和开关电源这些年,MOSFET驱动电路翻来覆去就是个绕不开的话题。很多人第一步仿真波形很漂亮,一到实际打板就各种炸管、发热、振铃,折腾到最后发现问题几乎都出在栅极驱动上:要么驱动电流不够导致开关损耗大,… · 2026/9/23 17:21:19

Kubernetes 资源配额管理实战:用 ResourceQuota 与 LimitRange 治理 Namespace 资源
Kubernetes 资源配额管理实战:用 ResourceQuota 与 LimitRange 治理 Namespace 资源

Kubernetes 资源配额管理实战:用 ResourceQuota 与 LimitRange 治理 Namespace 资源 【免费下载链接】kubernetes-handbook Kubernetes 架构与生态:从云原生到 AI 原生基础设施的构建指南 项目地址: https://gitcode.com/gh_mirrors/ku/kubernetes-han… · 2026/9/23 17:21:00

mruby 的 mrbgems 扩展机制完整指南:从 Gem 接入、依赖管理到 C/Ruby 混合扩展
mruby 的 mrbgems 扩展机制完整指南:从 Gem 接入、依赖管理到 C/Ruby 混合扩展

mruby 的 mrbgems 扩展机制完整指南:从 Gem 接入、依赖管理到 C/Ruby 混合扩展 【免费下载链接】h2o H2O - the optimized HTTP/1, HTTP/2, HTTP/3 server 项目地址: https://gitcode.com/gh_mirrors/h2/h2o mrbgems 是 mruby 官方提供的库管理器&#xff0c… · 2026/9/23 17:52:43

Airbyte source-e2e-test 贡献者指南:Mock JSON 随机记录生成原理与 Cloud 变体约束
Airbyte source-e2e-test 贡献者指南:Mock JSON 随机记录生成原理与 Cloud 变体约束

数据工程数据集成ETL后端大数据 【免费下载链接】airbyte Open-source data movement for ELT pipelines and AI agents — from APIs, databases & files to warehouses, lakes, and AI applications. Both self-hosted and Cloud. 项目地址: https://gitcode.… · 2026/9/23 17:52:42

锡矿哪里多?搞懂这3个核心考点,高频面试题不再挂
锡矿哪里多?搞懂这3个核心考点,高频面试题不再挂

锡矿哪里多?搞懂这3个核心考点,高频面试题不再挂 复制来的代码跑不通,报错信息看都看不懂,调试半天还是原地打转。这种痛苦,相信不少刚入行的工程师都经历过。特别是在准备那些被称为“拦路虎”的高频面试题时,往往因为对底层逻辑的一知半解,导致现场… · 2026/9/23 17:52:29

小米所有手机型号大全:5个高频面试题背后的选型逻辑
小米所有手机型号大全:5个高频面试题背后的选型逻辑

小米所有手机型号大全:5个高频面试题背后的选型逻辑 配置环境就卡半天,是不是你面试前的常态?别急,这往往不是电脑的问题,而是你对底层逻辑没吃透。在技术圈摸爬滚打十年,我发现一个扎心的事实: 80%的“环境崩溃”其实是“认知错位” 。… · 2026/9/23 17:52:23

交叉结构光焊缝识别:OpenCV激光三角测量与视觉跟踪实践
交叉结构光焊缝识别:OpenCV激光三角测量与视觉跟踪实践

简介:基于交叉结构光视觉传感器的智能焊缝识别系统完整工程,适用于工业焊接自动化中的质量控制、实时监控与机器人焊接引导场景。系统利用激光三角测量原理与结构光视觉技术,通过投射条纹或格栅光模式并捕捉变形图像,获取焊缝三维… · 2026/9/23 17:52:17

IronClaw 扩展开发指南:Google Sheets append_values 追加写入操作全解析
IronClaw 扩展开发指南:Google Sheets append_values 追加写入操作全解析

人工智能AI 应用交互助手AI Agent 【免费下载链接】ironclaw IronClaw is an Agent OS focused on privacy, security and extensibility 项目地址: https://gitcode.com/gh_mirrors/iro/ironclaw 点击查看 免费下载 本篇技术指南聚焦 IronClaw Agent OS 的 Google… · 2026/9/23 17:52:17

3招搞定手机怎么下载微信面试难题实战项目解析
3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A… · 2026/9/23 0:00:03

你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型
你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型

你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型 面试被问“高并发下如何保证消息不丢失”,你张口就是“用Redis”,结果面试官追问“如果Redis宕机了怎么办”,你瞬间卡壳。这种场景太常见了,很多新手在背八股文时,只记住了技术名词… · 2026/9/23 0:00:29

Win7无线热点配置工具源码解析:解决API失效的3个实战技巧
Win7无线热点配置工具源码解析:解决API失效的3个实战技巧

Win7无线热点配置工具源码解析:解决API失效的3个实战技巧 Win7无线热点配置工具在Win10/11上跑不动?不是你的问题,是版本升级后 API 全变了。很多老项目里的 netsh wlan… · 2026/9/23 0:00:36

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码