费用与隐私
这一页说明这个服务存了什么、存在哪、谁能看、保留多久,以及哪里可能花钱。代码开源(AGPL-3.0),下面每一条都可以在 GitHub 仓库里核对。
保留多久、怎么删除
到期规则:出行日期过后 60 天和连续 180 天没人编辑,取较晚的那个。
- 到期后自动删除整个行程,包括配置、历史版本和方案页。到期前 7 天编辑页会提示,可以先导出备份。
- 编辑页「更多」里可以随时删除行程,删除后所有链接立即失效,不能恢复。
- 出行日期填得再远,按它算的保留期最多到最后一次编辑后 2 年。
- 删除或到期后,站点这边只剩不含内容的记录:邀请码名下记的行程 id(用来数这个邀请码建了几个行程)、管理页操作记录里可能出现的行程 id,以及按天汇总的统计次数。
- Cloudflare 的访问日志最多保留 7 天,见下面「访问日志」;Cloudflare 内部的备份按 Cloudflare 的政策保留。
存了什么
| 内容 | 说明 |
|---|---|
| 行程配置 | 行程名称、目的地,成员的名字、出发地(文字和坐标)、是否开车和空座,车次、备注、各项选项 |
| 历史版本 | 最近 100 个版本的配置,以及修改人自己填的名字和修改时间 |
| 方案页 | 最近一次发布的方案页内容和访问口令(如果设了) |
| 用量 | 行程当天调用高德的次数,用于每日上限 |
| 自带的高德 Key | 只有选择用自己的 Key 时才保存,只放在服务端代你调用高德,不会再显示在网页里 |
| 高德查询结果的缓存 | 为了不重复调用高德,查询结果(地点、车站、行车时间和路线)在 Cloudflare 节点上短期缓存:行车时间和路线 20 分钟,公交 1 小时,地点 7 天。缓存里没有 Key,也不记是哪个行程查的 |
| 新建频率和试错次数 | 为了限制同一来源每天新建行程、试方案页口令和管理口令的次数,保存来源 IP 加盐后的哈希值和计数。哈希每天换一次盐,不能还原出 IP,也不能跨天关联;不保存 IP 原文 |
| 高德配额标记 | 高德返回「额度用完」时,记下「这个 Key(只存它哈希的前 16 位)的这一类接口今天别再调用」,第二天自动删除 |
| 邀请码 | 站长发出的邀请码,记录每个邀请码建了几个行程、用了多少额度 |
| 编辑口令 | 行程可以另设编辑口令(可选,默认没有)。服务端只保存口令的哈希值,不保存原文,并记录最近一小时的试错时间 |
| 管理会话和操作记录 | 站长登录管理页后的会话(随机令牌,24 小时过期),以及管理页上应急开关等操作的记录(只保留最近 50 条);登录次数按来源 IP 的哈希值限制 |
| 服务端汇总统计 | 按天汇总的次数,详见下面「服务端汇总统计」一节 |
| 最近用公共额度的行程 | 供站长在管理页处理滥用:行程 id、新建时间、所用邀请码、当天用量。不含行程内容 |
存在你自己浏览器里的:你填的名字、你打开过的行程列表(含编辑链接),只在这台设备上;清除浏览器数据就没了。
没有存的:账号、手机号、实时位置;没有广告,本站不用统计脚本。
试玩页(/try):里面是虚构的行程。你在试玩页改的内容只留在这个网页里,不保存、不上传,刷新就回到示例;试玩的计算在你自己的浏览器里完成,不调用高德地图的接口。只记一次页面访问(见下面的汇总统计)。地图底图仍然从高德加载,和示例页一样。
服务端汇总统计
本站不用统计脚本;服务端只按天汇总次数,追踪不到个人。这些数字站长在管理页能看到,用来了解有没有人在用、哪个环节卡住了、哪些爬虫在访问。
Cloudflare 自动加的统计脚本:同一个域名下站长的博客用了 Cloudflare 的网页统计(Web Analytics),Cloudflare 会自动往本站的页面里也加上它的统计脚本。本站的内容安全策略(CSP)不允许加载这个脚本,浏览器会直接拦下:脚本不会下载、不会运行,也不会发出统计数据。浏览器的开发者工具里能看到一条拦截提示。
| 记了什么 | 没记什么 |
|---|---|
|
|
存在哪、谁能看
- 数据存在 Cloudflare:每个行程一个独立的存储实例(Durable Object),方案页存在 Cloudflare KV(会复制到各地的节点)。Cloudflare 的服务器在中国大陆以外,行程数据(名字、地点等)在境外存储和处理。
- 编辑链接(
/t/行程#k=密钥)等于编辑权限,密钥约 120 位随机、无法猜测;密钥在#之后,不会出现在服务器日志里。链接外传了,可以在编辑页「更多」里重置,旧链接立即失效。 - 编辑口令(可选):在编辑页「更多」里设置,设了以后,新设备打开编辑链接要先输入口令;已经在线的其他人会被请出,要重新输入。清除后只凭编辑链接就能打开。
- 方案页(
/p/…)拿到链接就能看,不会被搜索引擎收录。可以设访问口令,可以换链接或停止分享。方案页上车主路线从出发地约 2 公里外开始画,「到家附近接」的地点不标位置。 - 站长在管理页能看到最近用公共额度的行程 id、新建时间、所用邀请码和当天用量,看不到行程内容。
- 站长可以通过 Cloudflare 后台从技术上访问存储,只有排查故障的时候才有可能去看。
- 访问日志:Cloudflare 会记录每次请求的方法、路径、状态码和耗时,最多保留 7 天,用于排查故障。路径里有行程 id 和方案页 id,但没有编辑密钥(在
#之后,不会发给服务器),也没有请求内容;查高德时地点文字放在请求内容里,不在路径上。
交给了哪些第三方
- 高德地图:目的地、出发地、车站的文字和坐标会发给高德,用来定位、查行车时间和路线;地图底图也来自高德。高德按它自己的隐私政策处理。
- cdnjs:方案页和示例页从 cdnjs 加载地图组件,它会看到打开页面的人的 IP。编辑页的计算环境和地图组件已经由本站自己托管,不再从 jsDelivr 或 cdnjs 加载。
- 12306:「查车次」只是跳转到 12306 的查询页,本站不向 12306 发送任何数据。
方案只供参考
行车时间和路线来自高德,按查询时的路况估算;地图数据、路况和现实也可能不完全一致。算出来的方案只供参考,不能作为开车和出行的唯一依据:当天以实际路况为准,开车遵守交通规则。车次、余票以 12306 为准。
费用
这个工具是非商业的个人项目,免费、无广告、没有付费功能。运营成本和额度:
| 资源 | 现在的用法 | 超出时会怎样 |
|---|---|---|
| Cloudflare Workers、Durable Objects、KV | 免费套餐,和站长的其他服务共用一个账户的额度(每天 10 万次请求、KV 每天 1000 次写入等) | 用完当天报错,不会产生费用 |
| 高德 Web 服务(站点公共额度) | 站长的 Key,按行程和全站分别设每日上限 | 停下提示,不会继续调用,也不会自动购买;可以改用自己的 Key 接着用,或者第二天再来 |
| 高德 Web 服务(你自己的 Key) | 算在你自己的免费额度里 | 高德返回额度用完时停下提示;本站不会替你购买任何额度 |
| 域名 | 站长自费 | — |
作者主页:eigentime.org
自己部署
不想把数据放在这里,可以按 README 用自己的 Cloudflare 账号和高德 Key 部署一份。
最后更新:2026-10-08。有疑问请在 GitHub 提 issue。