XMOJ-Script-dev/XMOJ-bbs

[Feature Request] [提案] 为每一位用户使用独立token校验

PythonSmall-Q opened this issue · 10 comments

检查项

  • 我已确认了XMOJ增强脚本已为最新版,且最新版未实现这一功能。
  • 我已在 Issues 页面 中搜索,确认了这一提案未被提交过。

描述

为增加安全性,设想当每一个用户运行脚本时从服务器请求一个token(服务器端会在D1中存储,用户端在本地GM存储token和请求时间,10/15days or longer的有效时间,超过有效时间自动refresh),每一次向服务器POST时bearer里增加token,服务器校验正确就继续,否则abort并报403

原因

突发奇想的内容

念念不忘,必有回响

额有道理

语文阅读怎么你了(doge

image
这么写不会报错吧,zhouyiqing想看ac代码

但感觉想做一个类似GitHub PAT一样的auth

那GitHub怎么做的照搬就可以了呗