BskyDelete 通过 AT Protocol 官方 OAuth 流程连接 Bluesky。它不使用 Bluesky 应用密码,也不会要求您在 BskyDelete 中输入 Bluesky 密码。不过,使用删除工具并不代表所有操作天然没有风险。安全还取决于您是否核对授权页面、保护浏览器登录环境,并在确认前逐项检查准备修改的记录。
连接账户时会发生什么
您先输入 Bluesky 账号标识,然后前往为该账户发现的授权服务,并在那里批准访问。浏览器 OAuth 客户端负责在当前设备上管理会话。发起已授权请求时,仍需把必要的 OAuth 凭据发送给 Bluesky 账户提供方,由对方返回或修改数据。因此,“在浏览器中处理”并不等于完全没有网络传输,也不意味着账号提供方不会参与请求。
AT Protocol 要求 OAuth 客户端采用 PKCE、DPoP 等保护机制。官方 OAuth 规范说明了这些要求,Bluesky 也提供了 OAuth 客户端实现指南。判断连接方式是否合理时,可以优先参考这些一手资料,而不是把“无需输入密码”误解为无需查看任何权限。
授权页面是核对会话能力的关键位置。请确认当前页面属于预期的账户提供方域名,账号身份正确,并阅读请求的访问范围;如果账户或权限与您的意图不符,应直接取消。BskyDelete 客服不会要求您通过邮件发送密码、OAuth 令牌、恢复码或授权回调网址。遇到索要这些信息的消息时,不要继续提供敏感内容。
浏览器中会保留什么
浏览器 OAuth 客户端会保存恢复当前设备上授权会话所需的状态。BskyDelete 还会使用少量本地浏览器标记,记录连接是否开始或已经断开;这些标记不是您的 Bluesky 密码。但如果其他人能够使用一个未锁定的浏览器配置文件,也可能使用其中仍有效的会话。在共享电脑上完成操作后应断开连接;如果设备不由您控制,还应清除该网站的浏览器数据。
退出单独的 BskyDelete 网站账户,与断开 Bluesky 连接是两项不同操作。需要结束 Bluesky 授权时,应使用 Bluesky 断开连接控件,让 BskyDelete 调用 OAuth 客户端的撤销流程,并清理本地连接标记。如果撤销操作报告错误,请停止继续使用该会话,并检查 Bluesky 账户提供方是否提供应用或会话管理页面,以便从账户侧复核状态。
BskyDelete 如何处理 Bluesky 内容
帖子、点赞、转发和正在关注数据,会根据您发起的操作加载并在浏览器中处理。BskyDelete 应用服务器并非为持久保存这些 Bluesky 内容的副本而设计。与此分开的账户、访问分析和订阅服务提供方,可能会处理隐私政策中说明的信息。浏览器内处理和第三方服务的职责需要分别理解,不能把其中一项说明扩大为对所有数据流的保证。
OAuth 会话没有统一固定的“24 小时后过期”承诺。会话期限、续期和重新认证由 OAuth 机制及账户提供方决定。要移除本地会话状态,请在 BskyDelete 中断开 Bluesky 账户,或者清除该网站的浏览器数据。仅关闭标签页不一定等同于撤销授权,退出另一个网站账户也不一定会结束 Bluesky 会话。
当 BskyDelete 加载或修改公开的 Bluesky 记录时,这些记录仍会在浏览器和账户提供方之间传输。网络服务、账户提供方,以及您安装的浏览器扩展,都处在 BskyDelete 本地应用状态之外。请避免在无法管理的设备上保留登录状态,也应谨慎评估能够读取网页内容的浏览器扩展。
BskyDelete 无法保证什么
通过 AT Protocol 删除一条记录,并不能抹去其他人已经制作的副本。截图、引用、第三方归档、搜索缓存、回复和外部嵌入内容,都可能继续存在于您的账户之外。删除转发只会删除您自己的转发记录,不会删除原作者的帖子。取消关注会从当前时点改变关系,但不会倒回去重写过去的通知,也不会自动清除第三方已经保存的数据。
BskyDelete 也无法保证每一条 API 请求都成功。授权过期、账户提供方服务中断、速率限制,或者目标记录已经发生变化,都可能导致错误。建议先用少量、已经人工检查的项目测试,阅读每次操作显示的结果,再回到 Bluesky 直接确认重要变更。不要在不清楚失败原因时反复提交大批操作。
此外,工具展示的筛选结果仍需要您判断。筛选条件可以帮助缩小范围,却不能替代对具体内容、日期、账号关系和操作后果的检查。如果某条记录仍有保留价值,先不要选择它;如果需要留档,先完成导出再进行删除。
谨慎使用不可逆操作
删除和取消关注会改变账户,而且可能无法恢复。请检查域名和授权页面,预览每项选择,提前导出需要的数据,只确认您确实希望修改的记录。大型清理不应从“全选并立即确认”开始,而应从可验证的小范围操作开始。
进行大规模整理前,可以按以下顺序检查:
- 先导出以后可能需要的记录,确认文件已经能够正常打开。
- 使用范围较窄的筛选条件;每次调整条件后,重新核对当前选择。
- 先用一条不重要的记录测试整个流程,并观察结果提示。
- 只确认您亲自看过、确实准备修改的项目。
- 操作结束后打开 Bluesky,从个人资料和对应页面直接核验结果。
如果您认为发现了安全问题,第一次联系时请不要附上凭据、令牌、恢复码、付款信息或非公开的 Bluesky 内容。请发送邮件到 help@bskydelete.com,说明受影响页面、浏览器与操作系统版本、大致发生时间,以及不暴露秘密信息的复现步骤。一般的账户和隐私问题也可以通过联系页面了解提交方式。
