Đăng Nhập Facebook Bằng Cookie: Chúng Là Gì, Không Phải Là Gì, và Checklist Bàn Giao
Trên sàn giao dịch này, cookie là định dạng giao hàng phổ biến cho tài khoản Facebook, không phải trường hợp ngoại lệ: chúng xuất hiện trên 57% số tin đăng còn hoạt động. Đây là những gì bạn thực sự nhận được từ một session cookie, lý do vì sao các tin đăng chỉ cung cấp cookie lại đắt hơn chứ không rẻ hơn, và đường dẫn cài đặt chính xác để giành quyền sở hữu sau đó.
Sarah JohnsonLần đầu tiên nhận được một khối cookie mà không kèm mật khẩu, bạn sẽ cảm thấy như có gì đó sai sai. Nhưng trước khi quyết định xử lý chúng thế nào, bạn nên biết điều này phổ biến đến mức nào.
Tính trên toàn bộ danh sách tài khoản Facebook đang hoạt động trên trang này hôm nay, năm mươi bảy phần trăm có đề cập đến cookie ở đâu đó trong bài đăng, và một phần ba đưa chúng vào tiêu đề. Cookie không phải là phương án dự phòng hiếm gặp ở đây. Chúng là định dạng giao hàng mặc định, nằm cạnh tên đăng nhập và mật khẩu trên hầu hết các bài đăng, và đứng một mình trên một số ít.
Số ít đó có giá theo hướng mà hầu hết mọi người không đoán được. Các bài đăng nói rõ rằng cookie là cách duy nhất để vào không phải là phân khúc rẻ nhất trên kệ; chúng nằm ở mức khoảng một lần rưỡi giá trung vị của cả kệ. Dù tài khoản chỉ-có-cookie là gì, thị trường không coi nó là hàng giảm giá.
Cookie là gì, trong một câu duy nhất quan trọng
Cookie không phải là thông tin đăng nhập. Nó là bằng chứng cho thấy một lần đăng nhập đã xảy ra.
Khi ai đó đăng nhập bình thường, Facebook ghi vài giá trị vào trình duyệt đó. Mỗi yêu cầu sau đó đều mang chúng theo, và Facebook đọc chúng như "phiên này đã được xác thực" thay vì kiểm tra lại bạn là ai. Sao chép những giá trị đó vào một trình duyệt khác và trình duyệt đó sẽ kế thừa phiên đăng nhập. Không có gì bị vượt qua và không có lớp bảo mật nào bị phá vỡ; bạn chỉ đang tiếp tục một thứ đã tồn tại.
Đó chính là lý do cookie mong manh theo cách mà mật khẩu không có. Một phiên kết thúc khi chủ tài khoản đăng xuất, khi Facebook thấy có gì đó bất thường, hoặc khi nó đơn giản hết hạn. Khi điều đó xảy ra, cookie không báo lỗi hay yêu cầu mật khẩu. Nó ngừng hoạt động, và không có gì để thử lại.
Hai cái tên xuất hiện liên tục trong bối cảnh này là c_user và xs, và cần nói thẳng về nguồn gốc của chúng. Chúng là những gì chính khung lưu trữ của trình duyệt hiển thị. Meta không tài liệu hóa bất kỳ điều nào trong số đó: chính sách cookie không nêu tên bất kỳ cookie cụ thể nào và không đưa ra giải thích kỹ thuật về bất kỳ cookie nào. Hãy coi những cái tên này như kiến thức dân gian vận hành mà tình cờ lại đáng tin cậy, chứ không phải thứ bạn có thể chỉ vào trang hỗ trợ để biện minh.
Tải chúng lên, và câu hỏi về nền tảng mà kết quả tìm kiếm cứ lặp lại
Những người tìm kiếm điều này hầu hết đều hỏi "trên thiết bị nào". Câu trả lời thẳng thắn là đây là quy trình dành cho trình duyệt máy tính để bàn, và kết quả trên di động hầu hết là nhiễu.
Làm thủ công. Mở facebook.com, mở công cụ dành cho nhà phát triển của trình duyệt, vào bảng lưu trữ hoặc ứng dụng, tìm danh sách cookie cho tên miền, và nhập các giá trị. Cách này hoạt động nhưng rất tẻ nhạt. Hai thứ khiến nó hỏng là sai tên miền và sai đường dẫn, và cả hai đều không tạo ra thông báo lỗi. Trang chỉ đơn giản là vẫn ở trạng thái chưa đăng nhập.
Dùng tiện ích mở rộng chỉnh sửa cookie. Bất cứ thứ gì nhập được mảng JSON đều nhanh hơn và khó sai hơn nhiều, vì tên miền và đường dẫn đi kèm với dữ liệu thay vì phải gõ lại. Cấu trúc là một danh sách các đối tượng, mỗi đối tượng mang tên miền .facebook.com, đường dẫn /, một tên và một giá trị. Nhập, lưu, tải lại trang. Nếu phiên còn sống, bạn vào được ngay.
Các quy tắc quyết định việc nó có hoạt động hay không rất ngắn gọn. Tên miền phải bao gồm dấu chấm ở đầu, đường dẫn gần như luôn là gốc trang, và tên cùng giá trị phải chính xác, bao gồm cả các ký tự cuối mà thao tác sao chép-dán có thể làm rơi. Nếu xs thiếu hoặc sai, phần còn lại của bộ cookie sẽ không tự mình mang được phiên đăng nhập.
Trên điện thoại, đường dùng tiện ích mở rộng hầu như không tồn tại, đó là lý do các gợi ý tìm kiếm đầy rẫy ứng dụng độc lập và trình cài đặt. Đó là phần mềm bên thứ ba xin giữ một phiên đăng nhập trực tiếp cho tài khoản bạn quan tâm, một quyết định lớn hơn nhiều so với chính việc đăng nhập. Nếu tài khoản quan trọng, hãy dùng trình duyệt máy tính để bàn.
Cookie và mã truy cập không phải là cùng một thứ để mua
Câu hỏi khác mà mọi người ghép với câu này là liệu họ muốn cookie hay mã truy cập, và khoảng cách giá trên chính kệ hàng của chúng tôi trả lời rõ hơn bất kỳ lời giải thích nào. Các bài đăng đề cập đến mã truy cập nằm ở mức gần ba lần giá trung vị của kệ. Các bài đăng cung cấp cookie dạng JSON nằm ở mức chưa đến một phần ba. Chín so với một, giữa hai thứ mà người ta nói chuyện lẫn lộn với nhau.
Lý do nằm ở thứ mỗi loại chạm tới. Cookie phiên đưa một trình duyệt vào giao diện mà một người dùng. Mã truy cập chạm vào bề mặt lập trình và tiếp tục hoạt động khi không có trình duyệt tham gia. Người mua cần tự động hóa trả tiền cho loại thứ hai và không thể thay thế bằng loại thứ nhất, đó là điều khoảng cách giá đo lường. Nếu bạn được đưa cookie và mong đợi điều khiển một API, bạn không nhận được phiên bản rẻ hơn của cùng một thứ. Bạn nhận được một thứ khác.
Mười phút đầu tiên, nếu tài khoản giờ là của bạn
Cookie về bản chất là quyền truy cập tạm thời. Nếu ý định là bạn sở hữu tài khoản thay vì mượn một phiên, thì việc bàn giao chưa hoàn tất cho đến khi các thông tin đăng nhập tồn tại lâu hơn một phiên thuộc về bạn, và không có gì xảy ra tự động.
Trước tiên là một lưu ý về điều hướng, vì nếu không nó sẽ làm bạn mất thời gian. Meta đang trong giai đoạn chuyển đổi và tự nói điều đó trên các trang trợ giúp của mình: bạn có thể thấy Trung tâm tài khoản hoặc Cài đặt tài khoản Meta là nơi quản lý cài đặt tài khoản. Bài viết về đổi mật khẩu thậm chí còn có nhánh dự phòng riêng, hướng dẫn bạn chọn trực tiếp Mật khẩu và bảo mật nếu Trung tâm tài khoản không có ở đó. Vì vậy hãy chuẩn bị cho một trong hai bố cục, và điều hướng theo tên mục thay vì đếm số lần nhấp.
Đường dẫn mà Meta tài liệu hóa diễn ra như sau: ảnh đại diện của bạn, rồi Cài đặt và quyền riêng tư, rồi Cài đặt, rồi Trung tâm tài khoản, rồi Mật khẩu và bảo mật. Gần như mọi thứ bên dưới đều nằm trong một mục đó.
- Kết thúc các phiên khác. Trong Mật khẩu và bảo mật, mở Nơi bạn đã đăng nhập, chọn tài khoản, rồi chọn tất cả thiết bị và đăng xuất chúng. Làm điều này một cách chủ động thay vì cho rằng đổi mật khẩu sẽ tự lo. Tài liệu đổi mật khẩu của Meta không nói gì về các thiết bị khác, và điều duy nhất họ tài liệu hóa về việc kết thúc phiên là bạn tự làm.
- Đổi mật khẩu. Mật khẩu và bảo mật, rồi Đổi mật khẩu, rồi chọn tài khoản.
- Thiết lập xác thực hai yếu tố, trong cùng mục đó. Sau đó lấy mã khôi phục: bên trong xác thực hai yếu tố, dưới cách bạn nhận mã đăng nhập, mở Phương thức bổ sung, rồi Mã khôi phục, rồi lấy mã mới. Mười mã được cấp. Tạo một bộ mã mới chính là cách làm mất hiệu lực bất kỳ bộ mã nào mà chủ cũ giữ lại, và đây là bước mọi người hay bỏ qua.
- Kiểm tra danh sách khóa truy cập. Khóa truy cập là một đường đăng nhập riêng nằm trên thiết bị vật lý của ai đó, và một chiếc bị bỏ lại là một lối quay lại mà mật khẩu mới không rõ ràng là đóng được. Meta không công bố bất kỳ tuyên bố nào theo hướng này hay hướng khác về việc đổi mật khẩu ảnh hưởng gì đến khóa truy cập hiện có, đó là lý do đủ để bạn tự xem danh sách thay vì đoán. Để xóa một khóa cần nhập lại mật khẩu, vì vậy hãy làm sau khi bạn đã đặt mật khẩu mà mình kiểm soát.
Thứ tự ở đây quan trọng. Kết thúc phiên trước, để bất kỳ ai khác đang ở trong bị đẩy ra trước khi bạn bắt đầu thay đổi những gì họ có thể thấy. Rồi mật khẩu, rồi xác thực hai yếu tố, rồi mã khôi phục, rồi khóa truy cập.
Những gì cookie không thể làm cho bạn
Giữ một phiên không phải là giữ một tài khoản, và khoảng trống đó hiện ra chính xác ở các bước trên. Việc đổi mật khẩu hỏi thứ bạn không có. Việc xóa khóa truy cập yêu cầu xác thực lại. Nếu cookie thực sự là tất cả những gì được bàn giao, bạn là khách trong phiên đó chừng nào nó còn kéo dài, và mọi hành động có thể biến quyền truy cập thành vĩnh viễn đều nằm sau một thông tin đăng nhập mà bạn không được đưa.
Đó là bài kiểm tra xem việc bàn giao chỉ-có-cookie có phải là thứ bạn muốn hay không. Để chạy tài khoản trong một tuần, nó ổn. Để sở hữu nó, chỉ cookie thôi không đưa bạn đến đó, và thứ cần thương lượng trước khi trả tiền là mật khẩu và hộp thư, chứ không phải định dạng cookie.
Điều này nằm ở đâu trong điều khoản của Facebook
Cần nói thẳng ra thay vì để ngầm hiểu. Điều khoản dịch vụ của Facebook yêu cầu người dùng không chia sẻ mật khẩu hoặc cho người khác truy cập vào tài khoản Facebook của họ. Điều khoản đó tồn tại, không mơ hồ, và nó áp dụng bất kể quyền truy cập được đóng gói theo cách nào hay ai đã đồng ý bàn giao.
Điều tiếp theo là đánh giá rủi ro chứ không phải quy trình. Các phiên có được theo cách này có thể bị Facebook kết thúc bất cứ lúc nào, một tài khoản có thể bị hạn chế, và không có con đường kháng nghị nào bắt đầu từ "tôi được đưa cookie". Người mua làm việc này ở quy mô lớn coi mỗi tài khoản là dùng một lần và tính khoản lỗ vào giá. Coi một tài khoản đã mua như hạ tầng là chấp nhận một rủi ro mà nền tảng đã thông báo trước.
Danh sách tài khoản Facebook tại đây công bố định dạng giao hàng trong tiêu đề, vì vậy có thể phân biệt chỉ-có-cookie, cookie kèm đăng nhập, và hàng có mã truy cập trước khi mua thay vì sau khi mua. Tổng quan về bảo mật tài khoản Facebook bao quát bề mặt xung quanh, và khóa tài khoản đúng cách bao quát trạng thái cuối cùng.


