Spotify Enhanced
Spotify Enhanced v2.0.0GitHub
Privacidade
Dados locais e credenciais usados pelo Spotify Enhanced.
Privacidade e dados locais
O Spotify Enhanced armazena os dados das contas em:
com.buzs.spotify.ulanziPlugin/.data/index.jsonO arquivo contém a porta do servidor local, um token interno do inspector e credenciais do Spotify criptografadas. Access tokens, refresh tokens e Client Secrets usam AES-256-GCM, com uma chave derivada da máquina local e do UUID do plugin.
O plugin se comunica com a Spotify Web API e com accounts.spotify.com, e inicia um servidor HTTP local vinculado a 127.0.0.1 para OAuth e comunicação com o painel.
Credencial exposta
Faça a rotação do Client Secret no Spotify Developer Dashboard, desconecte a conta afetada e conecte-a novamente.