把内容链接复制给别人时,链接里除了作品 ID,还可能带有分享账号标识、邀请关系和归因参数。接收者未必只能看到内容本身,某些平台的链接可以直接定位分享者主页。
分享链接隐私检查工具用于检查公开分享文本、长链接和短链接中是否存在这些字段,并区分确定结果、不透明标识和无法验证的推测。
分享者和作者不是一回事
内容作者创建作品,分享者负责把作品链接发送出去。平台为了奖励邀请、优化推荐或统计传播路径,可能同时记录两种身份。
因此,链接里出现用户字段时必须先判断它描述的是:
- 内容作者
- 当前分享者
- 邀请人
- 仅用于归因的设备或账号标识
把作者字段误认为分享者,会得到看似合理但实际错误的归因结果。
常见字段形态
明文用户 ID
微博旧版 s_trans、全民K歌 shareuid、酷安 shareUid 等链接可能直接携带用户标识。这类结果不需要查询平台接口,但仍应校验字段所属平台和格式。
可逆编码或加密值
小红书部分 shareRedId 可以经过固定变换恢复用户 ID;网易云音乐 uct2 则存在移动端和桌面端两种 AES 格式。能解出一段数字并不代表结论成立,还需要检查填充、字符范围和重新计算结果。
可穷举哈希
B站部分网页复制链接中的 vd_source 与数字 UID 存在可验证关系。对于有限数字空间,可以在浏览器中遍历候选 UID 并重新计算哈希。该方法只在既定范围和已知算法内有效,新式长 UID 不应被强行归因。
不透明追踪标识
QQ音乐 hosteuin、百度 ruk、知乎 utm_oi、汽水音乐 sec_sharer_id 等值可能用于稳定关联分享行为,但未必能离线转换为公开数字 UID。提取到字段只能证明链接携带该标识,不能自动证明其实名、手机号或其他外部身份。
短链接的特殊问题
短链接本身经常不包含身份参数,参数可能出现在某一次 HTTP 跳转中。只读取最终地址还可能漏掉中间跳转,例如 QQ音乐的最终页面可能已经删除 hosteuin。
这意味着短链分析至少要保留:
- 原始短链
- 带身份字段的跳转地址
- 最终内容地址
- 展开时间与服务来源
如何判断结果可信度
可靠结果应当至少满足一项:
- 链接直接暴露平台定义明确的用户字段
- 编码过程可逆且解码结果通过格式校验
- 候选 UID 重新计算后与原始哈希完全一致
- 生成的平台主页可以对应相同标识
只依靠搜索引擎相似结果、第三方账号库或无法说明来源的接口,不应标记为确定还原。
隐私边界
公开用户 ID 通常只用于打开公开主页,不能据此反推出手机号、实名信息或其他未公开资料。通过泄露数据、通讯录匹配或账号找回流程关联私人联系方式,不属于链接解码。
发送链接前,可以删除与内容访问无关的分享参数,或重新打开链接后复制规范地址。平台整改时也应验证完整跳转链,而不是只检查最终页面地址。
工具当前支持小红书、微博、网易云音乐、QQ音乐、全民K歌、喜马拉雅、雪球、Keep、微信读书、汽水音乐、抖音、百度、酷安、小宇宙、知识星球、知乎、哔哩哔哩和即刻。具体网络请求边界见隐私说明。
转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。