法律文件目录XVAPI

Cookie 政策

本页说明当前在线 XVAPI 服务实际使用的 Cookie 与浏览器存储、这些项目存在的原因、它们的分类方式,以及用户在清理或限制存储时应预期的影响。

生效日期
2026 年 6 月 1 日
存储立场
仅必要项与功能性项
支持渠道
ops@xvapi.com

相关文件

必要项
7 项
认证、OAuth 状态校验、两步验证,以及用户已保存的存储偏好选择。
功能性
3 项
用于侧边栏偏好、公告已读,以及部分用户工作台的浏览器本地连续性。
当前未启用
分析 / 广告 / 回放
当前公开存储清单并未将这些类别声明为已启用状态。

存储清单

当前启用的 Cookie 与浏览器存储

下表反映的是公开站点与客户可见账户流程当前实际使用的存储清单。

当前 10 项

严格必要

用于保证登录、OAuth 校验、会话连续性以及用户直接请求的账户功能正常运行。

northstar_session

Cookie

分类

严格必要

用途

保持用户在控制台和账户流程中的登录会话。

保留时间

最长 7 天

northstar_oauth_state

Cookie

分类

严格必要

用途

保护 OAuth 登录和账号绑定流程,避免无效或不匹配的状态参数。

保留时间

最长 10 分钟

northstar_2fa_pending

Cookie

分类

严格必要

用途

在用户完成两步验证期间暂存必要状态。

保留时间

最长 5 分钟

northstar_cookie_preferences

localStorage

分类

严格必要

用途

保存用户对存储类别的选择,以便站点持续遵守“仅必要项”或“允许功能性存储”的当前偏好。

保留时间

直到用户清理或被覆盖

xvapi.image-studio.gallery.<account>

localStorage

分类

严格必要

用途

保存当前登录账号在这个浏览器里的生图工作台本地画廊记录,让用户主动请求的工作台在刷新后仍能看到已生成图片。

保留时间

直到用户清理或被覆盖

xvapi.image-studio.api-key.<account>

localStorage

分类

严格必要

用途

在当前浏览器里保存用户手动连接到生图工作台的 API Key,以便刷新后继续恢复这个用户主动请求的工作台连接。

保留时间

直到用户清理或被覆盖

xvapi.image-studio.key-name.<account>

localStorage

分类

严格必要

用途

保存当前浏览器里已连接生图工作台 Key 的本地显示名称,以便刷新后继续恢复这个用户主动请求的工作台连接。

保留时间

直到用户清理或被覆盖

功能性

用于界面偏好、公告状态以及提升产品可用性的本地连续性功能。

northstar.console.sidebar

localStorage

分类

功能性

用途

记住用户控制台侧边栏的展开或折叠偏好。

保留时间

直到用户清理或后续覆盖

northstar_notice_read_signature

localStorage

分类

功能性

用途

记住当前站点公告已经被阅读或关闭。

保留时间

直到用户清理或被新公告签名替换

xvapi.image-studio.pending-batch.<account>

localStorage

分类

功能性

用途

在多图生成被刷新或中断时,暂存恢复所需的本地批次信息。

保留时间

直到恢复完成、用户清理,或关闭功能性存储

01

本站如何划分存储类别

XVAPI 将当前站点存储划分为严格必要项和功能性项。严格必要项用于保障认证、账户保护以及用户直接请求的核心产品流程正常运行。

功能性项主要服务于体验增强能力,例如记住界面状态、公告已读状态,以及用户主动请求工作台的浏览器本地连续性。

02

当前未启用的存储类别

当前站点没有将分析像素、行为回放工具、广告存储或仅营销用途的浏览器标识纳入真实公开存储清单。

如果未来这类存储立场发生实质变化,应先更新本页和相关 consent 行为,再将这些类别视为已启用的公开功能。

03

用户控制与实际影响

用户可以随时通过浏览器设置清理 Cookie 和 localStorage。清理必要项可能导致退出登录,或中断验证与账户恢复流程。

清理功能性存储可能重置侧边栏偏好、公告已读状态,以及浏览器本地工作台连续性,包括在已启用功能下的生图工作台本地恢复数据。