官方公告 关于bilibili嵌入修改的通知

状态
该内容已锁定,不可回复。

公告娘

管理成员
系统账号
1970/01/01
10,003
0
如你们所见,目前B站已经将“AV号”改为“BV号”
所以,本论坛已对全站B站视频嵌入代码更新,以适应B站的更新。我们尽力保全了曾使用AV号嵌入的视频,但编辑器以后直接点击嵌入需要输入BV号!
例如,之前的代码为[bilibili]95995959[/bilibili],则现在需要输入的是[bilibili]BV18E411G7y4[/bilibili]


若还想用AV号嵌入视频,请输入以下BB代码:[MEDIA=bilibili]AV号[/MEDIA]
暮光方块论坛
 
由版主最后编辑:

Karry

管理成员
站长专属大会员
2019/02/15
221
69
最新:已支持最高1080P+视频嵌入【不进行高清晰度操作最高480P】(原360P);改用bilibili newplayer嵌入,暂停将不再自动跳转bilibili。(仅支持bvid)
使用[bilibili][/bilibili]代码嵌入。
示例:
 

暮光之魂运营组

大会员
系统账号
2020/04/30
20
5
想要在暮光方块论坛嵌入的Bilibili播放器中观看最高1080P+视频,请遵循以下步骤操作:
  • 下载本帖子下面的附件*(如果您可以访问谷歌浏览器扩展应用商店,请打开此链接直接下载安装,然后直接从安装完成后的部分开始)
  • 把zip包内的crx文件拖入chrome://extensions/(请在地址栏复制打开并在页面右上角开启开发者模式)1692366561632.png
  • 安装完成后,打开bilibili.com并登录,点击饼干图标1692366179180.png,把SESSDATASameSite设置为 No Restriction(如下图)
1692366305716.png

  • 设置完成后,您就可以观看1080P的视频。


如要发弹幕和关闭登录提示,请打开bilibili.com,点击饼干按钮,将 bili_jct、DedeUserID、DedeUserID_ckMd5 SameSite 设置 No Restriction, 并且勾选 安全。
1692389168282.png
1692456893127.png
1692456910149.png




关于这些设置和您的隐私:
  • 我退出bilibili后再登陆,这些设置需要重新设置吗?

是的。您退出重新登陆bilibili会清除您bilibili的cookie并重新设置cookie,所以这些设置需要重新设定。​

  • 为什么要进行这样的设置?

2016年开始,Chrome+51版本对Cookie新增了一个SameSite属性,用来防止CSRF攻击。简单来说,在新版本的浏览器上,如果前端地址和请求的API地址的domain不一样的话,则会限制携带Cookie。所以使用<iframe>标签嵌入的网页,不会携带源站的cookie,除非源站已经对Cookie设置SameSite为None。bilibili在近期更改了全站页面的cookie设置为Lax。进行这样的设置,是为了在嵌入的播放器内也携带bilibili有关登录态的Cookie,使嵌入页面的登录态与bilibili主站保持一致。​

关于SameSite与Cookie相关知识请参见:https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Cookies
  • 这些设置会影响我的账号安全吗?

不用担心。涉及账号密码修改、非公开资料、钱包账户等,bilibili都对请求头进行了限制,无法在domain为bilibili.com外的任何网站进行请求,也不支持GET方式请求。并且,浏览器的cookie获取只能限于同站读取,而不可以被其他domain读取,所以是因为在非bilibili的域名嵌入了bilibili的网页,又由于浏览器默认设置限制,bilibili嵌入页本身无法读取cookie,为了解除此限制才进行了这些设置。也就是说,您修改设置后的cookie数据,本质上还是bilibili在读取,暮光方块论坛并没有这些数据的读取权限。对于CSRF伪造攻击,bilibili涉及任何账号修改都需要同时验证referer、domain、jsonp等,您大可相信bilibili的安全技术部门。​

 

附件


您尚未登录,登录获得更好的浏览体验!

登录之后才能浏览和查看附件哦!

状态
该内容已锁定,不可回复。
顶部