使用过 PakePlus 的用户,请赶快删除你的 github api token,否则有被盗的风险

50 天前
 lns04226

原文链接: 开源项目被要求改名字,我该怎么做?

该作者发小作文控诉自己的项目被人指责抄袭,结果被 V 友们扒出来真的在抄袭,更恶心的事情来了:

项目在获取了用户的 github token 之后,自动关注了 Sjj1024 这个用户,并且 star 了 PakePlus PakePlus-iOS PakePlus-Android 这三个项目

目前还不清楚作者用你的 github token 还做了什么事情

20632 次点击
所在节点    程序员
146 条回复
lns04226
50 天前
关联截图防删:

原作者前来质疑:
https://github.com/Sjj1024/PakePlus/issues/9746


项目内利用 Github Token 代码:
https://github.com/Sjj1024/PakePlus
EastLord
50 天前
啥情况,这哥们是自爆卡车吗?
lns04226
50 天前
@EastLord 这哥们属于是完全不知道自己在作恶,一本正经的没素质了
1024xiaoshen
50 天前
看来不看文档的人还挺多的,统一回复:
关于 Token 使用文档有说明:
https://ppofficial.netlify.app/zh/guide/

> 使用本软件时,请遵守相关法律法规,如果你使用 github token 使用本项目,默认会 star 本项目,并会统计项目编译结果是成功还是失败,用于改善项目和获取反馈。打包仅限个人使用,请勿传播或商业用途,打包资源会存储在你自己的 Github 开源仓库中,任何人都可以看得到,所以请严格遵守 Github 使用规范,否则后果自负。
w568w
50 天前
@1024xiaoshen 有时间在这里回复,没时间回应 https://github.com/Sjj1024/PakePlus/issues/9746https://www.v2ex.com/t/1148556 吗?怎么一条都不回复呢
lns04226
50 天前
@1024xiaoshen 这声明写的这么隐蔽,大部分人谁能看的见? 这不跟大公司把隐私政策写在犄角旮旯里面一个逻辑吗?

况且就算你写了,你觉的这样道德吗?不经用户的允许就偷用户的 Token 关注自己,fork 项目,star 多个项目。

微信的 token 给你,你敢把用户余额给转光了😅

然后在文档的角落里面写一句声明,就当用户知晓了
OMGD
50 天前
看完两个帖子,让我想起了丁蟹
1024xiaoshen
50 天前
@lns04226 请问大佬哪里不经用户允许偷 Token 了? token 的获取也有文档,需要用户自己主动获取,并且仅存在本地,有时间在这喷,为什么不好好看看代码和文档呢?
inhzus
50 天前
这哥们真的是一本正经的不要脸... 还不如直接装死
rexqian
50 天前
友情提醒: https://github.com/Sjj1024 点击 Block or Report
lns04226
50 天前
@1024xiaoshen 你好好看看你写的文档: https://ppofficial.netlify.app/zh/guide/token.html

> 为什么要 Github Token ?因为这个编译和打包流程全部依托在 github 平台上进行,所以需要使用 github token 来操作这些事情。Github 是一个开放的平台,任何人都可以创建账号,并获取到永久免费的 token 。这里非常感谢 Github 提供的免费服务。获取 token 也很简单,没有账号的先注册一个 github 账号,然后到个人中心里面就可以创建 token 。

大部分用户跟着教程走,第一时间就认为这个 Token 的用途是用于 github action 打包项目,这个页面有提到你还会利用 token 做其他的事情吗?

自己作恶还理直气壮的,你要是不心虚,你怎么不把你做的事情写在获取 token 的页面,你看谁还用😅
liuliuliuliu
50 天前
今日份乐子+1
JohnQuiroz
50 天前
大开眼界
1024xiaoshen
50 天前
@lns04226 你能把你的文档一下就写的很到位?感谢大佬提醒,现在就把 token 页面声明加上去哦,那大佬的这篇文章说明可以更改到位?因为没仔细看文档和代码,就在这里说 PakePlus 偷 token ?
MajestySolor
50 天前
脸都不要了🤣
k9982874
50 天前
建议改成 vercel 那种使用 github app 权限,用户可以选择哪些项目对你的 app 开放,这样比较友好
1024xiaoshen
50 天前
@lns04226 关于 Token 使用文档已经更新声明: https://pakeplus.com/zh/guide/token.html

大佬这篇帖子什么出个声明?
ArleneCheung
50 天前
这样关注、start 和 fork 行为和 csdn 有什么区别。关注才能看帖子。。。

为什么用了此开源就要默认关注+star ,那这样开源的意义何在。
ArleneCheung
50 天前
@ArleneCheung 说错,star
tiiis
50 天前
这是自爆了吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1148581

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX