You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome扩展绕过闲置登出:Fidelity网站模拟活跃脚本失效问题

为什么Chrome注入的模拟点击脚本无法阻止Fidelity自动登出,但PyAutoGUI可以?

问题描述

我需要保持Fidelity的股票持仓页面持续打开以监控仓位,但该网站每30分钟会因闲置自动登出,且刷新页面会丢失表格排序等UI状态,所以不能用刷新解决。

我尝试注入以下脚本模拟活跃状态,每5分钟点击一次页面:

setInterval(() => document.body.click(), 1000 * 60 * 5) // Click every 5 minutes

但脚本完全无效,网站依然会登出。排查后发现该网站监听了click、touchstart、keydown、scroll事件,还会检查document.visibilityState。

奇怪的是,用PyAutoGUI模拟鼠标移动和点击却能成功阻止登出,想知道为什么Chrome注入的脚本做不到?

原因分析

核心问题在于浏览器对事件的「可信性」校验:

  • 你用document.body.click()触发的点击是脚本合成事件,这类事件的isTrusted属性为false。Fidelity这类金融网站的闲置检测逻辑会特意验证这个属性,只把isTrusted: true的事件认定为真实用户操作,所以你的脚本触发的事件不会被计入活跃状态。
  • PyAutoGUI是在系统层面模拟硬件输入(相当于真实的鼠标点击),浏览器会将这类事件标记为isTrusted: true,自然能被网站的闲置检测逻辑识别为有效活跃操作。

可行解决方案

普通前端脚本无法直接创建isTrusted: true的事件(浏览器安全限制),但可以通过以下两种方式实现:

1. 使用Chrome调试协议(CDP)

通过CDP的Input.dispatchMouseEvent命令可以触发可信的鼠标事件,你可以用Node.js写一个脚本连接到Chrome的调试端口来定时执行点击:

const CDP = require('chrome-remote-interface');

async function simulateTrustedClick() {
  const client = await CDP();
  const { Input } = client;
  
  // 模拟鼠标按下+松开(完整点击事件)
  await Input.dispatchMouseEvent({
    type: 'mousePressed',
    x: 100, // 页面内任意有效坐标
    y: 100,
    button: 'left',
    clickCount: 1
  });
  await Input.dispatchMouseEvent({
    type: 'mouseReleased',
    x: 100,
    y: 100,
    button: 'left',
    clickCount: 1
  });
  
  await client.close();
}

// 每5分钟触发一次
setInterval(simulateTrustedClick, 1000 * 60 * 5);

使用前需要启动Chrome并开启调试端口:chrome.exe --remote-debugging-port=9222

2. 借助浏览器扩展

部分浏览器扩展拥有调用CDP的权限(比如通过chrome.debuggerAPI),可以开发或寻找现成的扩展来模拟可信事件,实现定时活跃操作。

另外,若页面在另一显示器处于隐藏状态(visibilityState === 'hidden'),可以配合CDP的Emulation.setDocumentVisibility将页面标记为可见,避免网站加速闲置计时。


内容的提问来源于stack exchange,提问作者pathikrit

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 05:50:22