Cookie 政策
生效日期:2026 年 1 月 1 日
最近更新:2026 年 3 月 28 日
1. 引言
本 Cookie 政策说明 VirtuOZ Web 应用(在适用情况下使用 EvoPay 品牌)如何在浏览器中使用 HTTP Cookie 及类似的浏览器存储。适用于您在浏览器中访问本网站的情形。
2. 我们设置的 Cookie
平台使用以下名称的第一方 Cookie:
- vtoz_access_token — 登录后用于已认证 API 与页面请求的短期访问令牌。
- vtoz_refresh_token — 刷新令牌,用于在多次访问间获取新的访问令牌而无需重新登录。
- vtoz_csrf_token — 防 CSRF 令牌;变更类表单提交须携带。
- vtoz_locale — 记住您选择的界面语言。
- vtoz_wallet_country — 存储会话内钱包国家/地区上下文。
- vtoz_trusted_device_id 与 vtoz_trusted_device_token — 当您选择 MFA「记住此设备」时使用的可选配对;在有限期内识别并授权受信任浏览器。
Cookie 设置包含 Secure 与 HttpOnly(如适用于令牌),以及符合 Web 会话安全的 SameSite 策略。具体有效期遵循服务器配置(例如刷新令牌最长可达 30 天;受信任设备令牌与「记住此设备」周期一致)。
3. 主题偏好(非 Cookie)
明/暗主题切换可能将您的选择保存在浏览器 localStorage 的键 vtoz_theme 下。该数据不会像 Cookie 一样自动发送到服务器。
4. 我们不使用的技术
本 Web 外壳不使用广告或第三方分析 Cookie。若未来嵌入式支付或身份流程引入额外 Cookie,我们将更新本政策,并在设置非必要 Cookie 前依法取得同意。
5. 管理 Cookie
您可通过浏览器设置阻止或删除 Cookie。阻止必要的会话 Cookie 将导致无法保持登录或安全提交表单。
6. 变更
若 Cookie 使用方式变化,我们可能更新本 Cookie 政策。页首「最近更新」日期将相应修订。