クッキーを使用してFacebookにログインする方法:クッキーが唯一の選択肢となる場合
パスワードが利用できない場合に、正当なアカウントアクセスのためにFacebookクッキーを使用する方法と、それを実行する安全で実用的な方法を学びましょう。
Sarah JohnsonFacebookアカウントにアクセスするよう依頼され、ログインする準備ができた…そして、メールアドレスもパスワードも、復旧情報もないことに気づきます。
手渡されるのは、ただのFacebookクッキーの束だけです。
最初は、それは奇妙に感じます。ほとんど間違っているように。
しかし、何度かこれに遭遇した後、特定の設定ではこれが実際にはかなり普通のことだと気づきます。
これはハッキングやアカウントへの不正侵入についてではありません。多くの実際のケースでは、クッキーは意図的にアクセス方法として使用されます。あなたはFacebookを迂回しているのではなく、既に存在するセッションを使用しているのです。
私はこれを一度以上行わなければならなかったので、実際にどのように機能するか、何が安全か、何に注意すべきかを書き留めておこうと思いました。
Facebookクッキーが実際に表すもの
クッキーはパスワードではありません。
それらは魔法のようにアカウントを解除したり、セキュリティを上書きしたりしません。
それらは単に、Facebookがある時点でログインが既に行われたことを記憶する方法です。
通常の方法でサインインすると、Facebookはあなたのブラウザにいくつかのクッキーを配置します。その後、ページを更新するたびに、Facebookはそれらのクッキーをチェックして、こう言います:
「うん、このセッションはまだ有効だ。」
それだけです。
GmailやTwitterにログインしたままにするのと同じ考え方です。Facebookはたまたま、セッションを維持するためにいくつかの特定のクッキーに大きく依存しているだけです。
クッキーログインが「正しい」アクセス方法である場合
多くの人は、クッキーログインは回避策だと考えています。
場合によってはそうです。多くの場合、そうではありません。
通常、クッキーベースのアクセスは次のような場合に見られます:
-
アカウント所有者がパスワードを共有したくない場合
-
アクセスが一時的または役割ベースの場合
-
アカウントが管理、テスト、またはローテーションされている場合
-
パスワードの変更が他の設定を壊す可能性がある場合
これらの状況では、クッキーはトリックではありません — それらはあなたが使用することを意図された認証情報です。
誰かが直接クッキーを渡して「これがアクセス方法です」と言うなら、それがそのログイン方法なのです。
クッキーがパスワードなしでログインを可能にする仕組み
一度セッションが認証されると、Facebookは必要になるまで再び質問しません。
以下の条件さえ満たされれば:
-
クッキーが有効である
-
セッションが期限切れでない
-
Facebookが何もフラグを立てていない
…サイトはただ読み込まれます。
ログイン画面はありません。パスワードのプロンプトもありません。Facebookにとっては、あなたはすでに「内部」にいるのです。
それがまた、クッキーが壊れやすい理由です。一度セッションが切れると、それらは役に立ちません。
人々が実際にFacebookクッキーを使用する2つの方法
これを行う実用的な方法は2つあります。私は両方を使用しました。
1. 手動の方法 (DevTools)
これはほとんどのガイドが最初に紹介する方法です。
Facebookを開き、F12を押し、Applicationタブに移動し、Cookiesを見つけて、c_user、xs、frなどの値を手動で貼り付けます。
これは機能します。
しかし、面倒です。
一つのタイプミス、間違ったドメイン、間違ったパス — そして何も起こりません。これを一度以上行うなら、すぐに飽きてしまいます。
2. Chromeクッキーエディターを使用する (私が現在使用している方法)
手動編集を数回扱った後、私はChrome拡張機能に切り替えました。後悔はしていません。
これを定期的に行うなら、これが賢明な選択肢です。
エディターのインストール
Chromeウェブストアにアクセスし、以下のようなものを検索します:
-
Cookie Editor
クッキーの形式 (これが重要)
ほとんどのエディターはJSON形式のクッキーを受け入れます。
以下は簡略化された例です:
苦労して学んだいくつかのこと:
-
ドメインは
.facebook.comでなければならない -
パスはほぼ常に
/である -
名前と値は正確でなければならない
-
xsが欠落しているか無効な場合、ログインは通常失敗する
クッキーのインポート
-
facebook.comを開く
-
クッキーエディターのアイコンをクリックする
-
JSONをインポートまたは貼り付ける
-
保存する
-
ページを更新する
セッションがまだ有効であれば、即座にログインされます。
問題なし。
欠点(常に欠点はあるものだから)
クッキーは魔法の鍵ではありません。
それらは:
-
期限切れになる
-
ログアウト後に無効になる
-
セキュリティチェックによって無効化されることがある
-
デバイス間でクリーンに移行できないことが多い
クッキーによるアクセスはデフォルトで一時的なものと考えるべきです。
長期的なアクセスが必要な場合、クッキーだけでは適切なツールではありません。
最終的な考え
クッキーを使ってFacebookにログインすることは、デフォルトでは怪しいことではありません。
もしクッキーが正当な理由で意図的に共有されたのであれば、あなたは既存のセッションを継続しているだけで、何かに侵入しているわけではありません。
とはいえ、クッキーは敬意を持って扱うべきです。それらをアカウントの所有権ではなく、一時的なアクセストークンのように扱ってください。
あなたの状況でクッキーアクセスが適切かどうかわからない場合、それは通常、立ち止まって明確にするべきという合図です。
そして、大規模にアカウントを管理しているのであれば、脆弱なセッションに依存するよりも、よりクリーンで安全な方法があります。

