資料使用說明
原始物語是個人維護的 MUD 遊戲與資料網站。這頁說明這個網站實際上會知道什麼、不會知道什麼 —— 沒有法律術語,寫的都是程式碼裡真的在做的事。
☘ 這個網站不做的事 ☘
- 沒有任何流量分析或廣告追蹤工具 —— 沒有 Google Analytics、沒有 Facebook Pixel,一個都沒有。
- 單純瀏覽網頁不會留下紀錄:一般的 GET 請求不寫進存取紀錄。
- 不會為了追蹤你而設 cookie。
☘ 會留下紀錄的情況 ☘
- 送出表單、登入這類非 GET 的請求:記下 IP、方法與路徑。
- 搜尋引擎爬蟲(Googlebot)以及對
sitemap.xml/robots.txt的請求:同上,並額外記瀏覽器識別字串。用途是確認搜尋引擎有正常收錄這個站。
☘ Cookie ☘
只有一個:userToken,登入時才設,用來記住登入狀態。它是 HttpOnly(網頁上的 JavaScript 讀不到)、SameSite=Lax,正式站走 HTTPS 另加 Secure,期限 30 天。裡面只有你的帳號、簽發時間,以及一段防止竄改的簽章 —— 沒有密碼,也沒有密碼的雜湊。登出會把它清掉。沒有其他 cookie。
技術上補充一句:這個 cookie 是由伺服器簽章、但不在伺服器留存的。好處是網站重新啟動不會把大家踢出去;代價是萬一這串字被別人複製走,單獨「作廢那一份」是做不到的,只能等它到期。所以請不要把它分享給任何人。
☘ 瀏覽器本機儲存 ☘
登入後,你的角色名字與職業圖會存一份在瀏覽器的 localStorage,只是為了讓頁面一打開就顯示,不必等一次連線。那裡面沒有任何密碼或憑證,登出時會一併清掉。此外,煉藥模擬器等小工具也會用 localStorage 記住你的練習紀錄。
☘ 哪些遊戲資料是公開的 ☘
- 玩家名片頁(
/player/<帳號>):名字、稱號、部族、職業、等級、性別、演化次數、最後活躍時間、自介與徽記,同步自遊戲存檔 —— 這些在遊戲裡本來就是公開資訊(其他玩家用finger就看得到)。名片頁設為不進搜尋引擎索引。 - 留言板貼文:作者帳號、標題、內文與時間會公開,也會被搜尋引擎收錄。
- 英雄牆:達成里程碑的角色會列名。
- 遊戲內【閒聊】頻道:最近 30 則會顯示在聊天紀錄頁。那是遊戲裡所有人都看得到的公開頻道,而且這一頁不進搜尋引擎索引。
☘ 第三方 ☘
一般頁面不載入任何第三方資源。唯一的例外是動畫編輯器頁面用到一支放在 unpkg 上的函式庫。站外連結(Discord 等)點過去之後,就是對方的規則了。
☘ 聯絡 ☘
資料有問題、想要求移除,寄信給 dontpkme,或到 Discord 說一聲。
最後更新: