Cookie政策

生效日期:2026年3月21日 最后更新:2026年3月21日

1. 什么是Cookie?

Cookie是您访问网站时放置在设备(电脑、平板或手机)上的小型文本文件。它们被广泛用于确保网站正常运行、提高效率,并向网站运营者提供分析信息。

由网站运营者(此处指Smart Money API)设置的Cookie称为“第一方Cookie”。由非网站运营者设置的Cookie称为“第三方Cookie”。第三方Cookie使得第三方功能(如支付处理和身份验证)能够在网站上或通过网站使用。

Cookie可能是“会话Cookie”(关闭浏览器后失效)或“持久Cookie”(在设备上保留一段时间或直到您删除它们)。

2. 我们如何使用Cookie

Smart Money API使用Cookie及类似技术(如localStorage和sessionStorage)来:

  • 在页面访问期间保持您的登录状态
  • 记住您的偏好和设置(如主题选择)
  • 维护会话和API访问的安全性
  • 了解访客如何使用我们的网站以改进体验
  • 通过Stripe启用支付处理和订阅管理
  • 支持Firebase身份验证以实现Google登录
  • 存储您的Cookie同意偏好

我们不会将Cookie用于广告、重定向或在无关的第三方网站上追踪您。

3. 必要Cookie

这些Cookie是服务正常运行所必需的。禁用它们将导致核心功能(如身份验证和安全)失效。根据GDPR,设置这些Cookie无需征得同意,因为它们是履行合同所必需的。

Cookie名称用途有效期
__sessionFirebase身份验证会话令牌——保持登录状态会话 / 14天
firebase:authUserFirebase本地身份验证状态(存储在localStorage中)持久
sma_theme您选择的UI主题偏好(深色/浅色)1年
sma_cookie_consent存储您的Cookie同意选择(必要/全部/拒绝)1年
CSRF令牌防止跨站请求伪造(用于表单提交)会话

4. 分析Cookie

这些Cookie帮助我们了解访客与网站的互动情况。所有分析数据均为汇总且匿名——我们无法仅凭分析数据识别个人用户。仅当您通过同意横幅接受分析Cookie时才会设置这些Cookie。

Cookie / 存储键用途有效期
sma_session_id用于页面流分析的匿名会话标识符会话
sma_first_visit记录首次访问日期以进行群组分析(匿名)1年
sma_ref记录匿名化的联盟推广来源90天
sma_friend记录好友推荐码以便为邀请者记入奖励90天

我们不使用Google Analytics或其他跨网站追踪用户的第三方分析服务。我们的分析系统为自托管且保护隐私。

5. 第三方Cookie

我们的服务部分页面涉及可能设置自身Cookie的第三方提供商。我们对这些Cookie的控制有限;详情请参阅各提供商的隐私与Cookie政策。

5.1 Firebase / Google身份验证

当您使用Google登录时,Firebase身份验证会设置Cookie并使用localStorage管理会话。这些对认证流程至关重要。Google的Cookie信息: policies.google.com/technologies/cookies.

5.2 Stripe

当您访问账单或订阅页面时,Stripe可能设置Cookie以防止欺诈并确保支付安全处理。这些Cookie对Stripe的欺诈检测系统至关重要。Stripe的Cookie政策: stripe.com/cookie-settings.

Cookie提供商用途
__stripe_midStripe欺诈预防,用于支付安全的设备指纹识别
__stripe_sidStripe结账过程中的会话级欺诈预防

5.3 Cloudflare

我们的CDN和安全服务提供商Cloudflare可能设置用于机器人检测和DDoS防护的Cookie。这些为安全必需且无法禁用。Cloudflare的Cookie政策: cloudflare.com/cookie-policy.

Cookie用途持续时间
__cf_bm机器人管理——区分人类与自动化流量30分钟
cf_clearance记录通过Cloudflare安全挑战1天

6. 管理与禁用Cookie

6.1 Cookie同意横幅

首次访问Smart Money API时,Cookie同意横幅允许您接受所有Cookie或仅必要Cookie。您可随时通过网站页脚的“Cookie设置”更改偏好。

6.2 浏览器设置

您也可以通过浏览器设置控制Cookie。大多数浏览器允许您:

  • 查看当前设备存储的Cookie
  • 删除全部或特定Cookie
  • 阻止特定站点或所有站点的Cookie
  • 启用“禁止追踪”信号

常见浏览器操作指南:

注意: 禁用必要Cookie将导致您无法登录和使用服务的付费功能。

6.3 localStorage与sessionStorage

部分偏好通过浏览器localStorage而非Cookie存储。您可通过开发者工具或清除站点数据来删除这些数据。这将使您退出登录并重置偏好。

7. 您关于Cookie的GDPR权利

根据GDPR,您有权:

  • 随时撤回对非必要Cookie的同意 且不影响先前处理的合法性
  • 基于合法利益对分析类Cookie 提出处理异议
  • 访问信息 关于我们持有的您的Cookie数据
  • 请求删除 我们持有的由Cookie衍生的个人数据

要行使这些权利,请使用我们的 联系表单.

8. 本Cookie政策的变更

我们可能会在我们添加或更改功能时,或随着法律的发展更新本Cookie政策。更新将反映在新的“最后更新”日期中。重大变更将在您下次访问时通过Cookie同意横幅进行通知。

9. 联系我们

对我们的Cookie使用有疑问?请联系我们:

联系方式: 联系表单

联系表单: smartmoneyapi.com/contact