浏览器扩展为什么只把内容写进草稿箱
在沿用平台登录态的同时,如何避免上传 Cookie、远程执行脚本和绕过人工确认。
浏览器扩展天然处在一个高权限位置:它能读取当前页面,也可能沿用用户在内容平台的登录状态。越接近最终发布,边界越需要清楚。
平台会话只留在浏览器里
DraPub 扩展可以使用当前浏览器会话保存平台草稿,但平台 Cookie、token 和 ticket 不会上传到 DraPub Backend,也不会写入长期日志。DraPub 自己的 JWT 只保存在会话级存储中。
Web 不能直接命令扩展发布
扩展只接收已经通过人工审核的内容包,并校验消息来源与用户配置的 Web Origin。即使内容包已审核,最终保存仍需要用户在扩展界面确认。
先记录任务,再执行
Manifest V3 的 Service Worker 会被浏览器回收。发布任务必须先写入本地持久状态,再执行平台动作。这样才能在中断后判断是重试、查询还是等待用户处理,避免重复草稿。
草稿箱不是产品能力不足的妥协,而是一条很实用的责任边界:系统负责准备可靠内容,用户保留对平台账号最后一步的控制。