版本 1.12.0
在任何网站的验证码输入框上点右键,选一项,码就进去了。不用弹窗,不用切换窗口,也不用赶在过期前把六位数字敲完。
该菜单项只在文本输入框上出现,其他什么都不变。
填入验证码是这个扩展程序唯一会触碰页面的动作。有必要把话说准:「能在网站上打字」和「能读取网站」是差别极大的两种权限,而被申请的只有前者。
这不是内容脚本。你访问的页面上根本不存在扩展程序的代码。只有当你选择那个菜单项时它才被注入,而这个动作授予的是一个标签页、一次调用,你一跳转就被收回。之后不留任何东西。
扩展程序没有声明任何主机权限 —— 权限清单在 Chrome 应用商店里就能看到,一共四条短条目,没有一条是网站。它读不到你打开的页面,也不知道你访问了哪些网站。
它查看输入框只为一件事:判断该把验证码放进哪一个。找到的信息当场就用完,不会去到别处。整个过程不发出任何网络请求 —— 本来也没有服务器可发。
如果没有它有把握的输入框,它会把验证码复制到剪贴板并告知你,而不是随便填。如果某个输入框装不下完整的码,它会拒绝:被截断的码看起来像成功,却会在最糟糕的时刻失败。
这些都不需要你凭信任接受。页面侧的全部实现就是一个可读的文件,也是唯一会在页面里运行的代码:在 GitHub 上查看。
完整的技术更新日志在 GitHub 上:发行说明。