本译文仅为方便阅读而提供。如与英文版本不一致,以英文版本为准。
本文件尚待最终法律审核。缔约公司的详细信息将在服务正式全面开放前补充完整。
Cookie 政策
OmniMessage 使用的 Cookie 和浏览器存储。它们全部是网站正常运行所必需的。
OmniMessage 是 GridStudio 旗下产品。
最后更新:2026年10月5日
1.概述
OmniMessage 只使用少量 Cookie,而且每一个都是严格必要的:它们让您保持登录状态,并记住您所做的选择。我们不使用任何分析、广告或社交媒体跟踪 Cookie,因此您不会看到 Cookie 横幅。
Cookie 是网站存储在您浏览器中的小型文本文件。本地存储是浏览器中与之类似的位置,网站可以在其中保存少量数据。
2.我们设置的 Cookie
| 名称 | 用途 | 保存期限 | 提供方 | 类别 |
|---|---|---|---|---|
om_session | 让您在控制台中保持登录状态。其中仅包含一个随机生成并经过签名的会话令牌,不含其他任何内容,页面上的脚本无法读取它。 | 30 天,在您使用控制台期间自动续期;退出登录时删除 | OmniMessage | 必要 |
om_oauth, om_oauth_post, om_oauth_pending | 仅在您通过 Google、Apple 或 Facebook 登录期间设置。它们将服务商的应答与发起登录的浏览器绑定,使其他人无法完成该登录。其内容经过加密,页面上的脚本无法读取它们。 | 最长 15 分钟;登录完成后删除 | OmniMessage | 必要 |
om_mode | 记住控制台显示的是正式数据还是测试数据。 | 1 年 | OmniMessage | 必要 |
NEXT_LOCALE | 记住您为网站和控制台选择的语言。 | 1 年 | OmniMessage | 必要 |
om_admin_session | 仅供我们自己的支持人员使用,以便其在协助客户后返回自己的员工会话。绝不会为客户设置此 Cookie。 | 最长 1 小时 | OmniMessage | 必要 |
会话 Cookie 设置了 SameSite=Lax 和 HttpOnly 属性,在生产环境中还设置了 Secure 属性。对跨站请求伪造的防护依靠该属性以及控制台在其请求中添加的一个标头;不存在单独的 CSRF Cookie。
3.浏览器存储
| 键名 | 用途 | 保存期限 |
|---|---|---|
omni-oauth | 一个随机值,用于将渠道服务商的登录窗口与打开该窗口的控制台标签页关联起来,使结果无法被转交给其他网站。 | 仅在您连接渠道期间保存;登录结束时删除 |
om-docs-lang | 记住您上次在文档中为代码示例选择的编程语言。 | 直至您清除网站数据 |
4.第三方
我们的页面不加载第三方跟踪器。您在控制台中可以自行选择进行的两项操作会涉及其他公司,这些公司会在其自己的域名下、依据其自己的政策使用其自己的 Cookie:
- 付款:当您充值或购买套餐时,您将被带到由 Stripe 托管的结账页面。
- 连接渠道:当您选择通过 Facebook 或 TikTok 继续时,会打开该服务商的窗口;对于 WhatsApp,则会从 Meta 加载 Facebook 登录脚本。在您开始连接此类渠道之前,不会从这些服务商加载任何内容。
5.您的选择
由于这些 Cookie 是严格必要的,因此无需征得同意。您可以在浏览器设置中删除或阻止 Cookie;如果您阻止它们,您将无法登录,网站也不会记住您的语言或模式。
如果我们日后引入并非严格必要的 Cookie,我们会先征求您的同意,并更新本页面。
6.联系方式
有关 Cookie 的疑问,请联系:support@omnimessage.co。隐私政策说明了我们总体上如何处理个人数据。
有关本文件的疑问,请联系:support@omnimessage.co