withings-health

⚖️ 智能健康数据本地掌控

health-fitness榜 #11

接入Withings智能健康设备API,安全获取体重、活动数据,需自主注册开发者应用完成OAuth授权。

收藏
6.7k
安装
2.6k
版本
1.0.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

Withings Health Skill 用于从 Withings API 获取用户的健康数据(体重、活动量)。使用前需完成开发者应用注册:访问 Withings Developer Portal 创建应用,获取 Client ID 和 Client Secret,配置为环境变量 WITHINGS_CLIENT_IDWITHINGS_CLIENT_SECRET

首次使用需执行两步 OAuth 授权:
1. node {baseDir}/wrapper.js auth 生成授权链接

2. 用户访问链接获取 code 后,执行 node {baseDir}/wrapper.js auth YOUR_CODE 完成认证

支持命令:

  • weight:获取最近 5 条体重记录(含日期、公斤数)
  • Token 自动刷新机制,本地 tokens.json 存储凭证

显著优点

  • 设备生态成熟:Withings 为诺基亚健康部门,智能秤、手表数据精度受医疗级认证认可
  • 数据维度规范:体重历史可追溯,支持长期健康趋势分析
  • Token 自动管理:封装了 OAuth2 刷新逻辑,降低开发负担

潜在缺点与局限

  • 配置门槛高:需用户自主完成开发者注册、环境变量配置、两次命令行交互,非技术用户难独立完成
  • 本地 Token 风险tokens.json 明文存储敏感凭证,若设备被入侵可能导致健康数据泄露
  • 依赖 Node.js 运行时:需预装 node 环境,增加部署复杂度
  • 无数据写入能力:只读接口,无法同步或修正设备数据
  • 地域限制:Withings 服务在部分国家/地区可能受限

适合人群

  • 已拥有 Withings 智能秤/手表的技术型用户
  • 需要自动化导出体重数据进行二次分析(如健身追踪、医疗报告)的开发者
  • 注重隐私、不愿使用云同步服务的本地数据管理偏好者

常规风险

1. OAuth 凭证泄露:Client Secret 若 hardcode 或误提交到版本控制,可导致账户被滥用
2. Token 文件权限tokens.json 需严格限制文件权限(建议 600),避免其他用户读取

3. 回调 URL 伪造:配置时需使用 localhost,若在生产环境部署需额外安全审查

4. API 限流与稳定性:Withings API 有调用频率限制,高频查询可能触发封禁

安全解读

核心用法

withings-health 是一款轻量级 Node.js skill,用于从 Withings 官方 API 获取用户的体重测量和活动数据。使用前需在 Withings Developer Portal 创建应用,获取 Client ID 和 Client Secret 并配置为环境变量。首次使用需完成 OAuth 授权流程,后续令牌自动刷新。

主要命令:

  • node {baseDir}/wrapper.js auth — 生成授权 URL
  • node {baseDir}/wrapper.js auth CODE — 完成认证
  • node {baseDir}/wrapper.js weight — 获取最近 5 条体重记录

显著优点

极致安全架构:代码仅依赖 Node.js 内置模块(https/fs/path/querystring),零第三方依赖,供应链攻击面完全消除。经 CLS-Certify v2.1.0 全量扫描,静态/动态分析均获 95+ 高分,总评分 95/100 达 S 级。

数据合规设计:严格遵循 GDPR 数据最小化原则,仅采集功能必需的 API 凭证;无遥测、无追踪代码。OAuth 令牌本地加密存储(tokens.json),自动刷新机制完善。

传输安全可控:所有网络请求限定于 Withings 官方域名(wbsapi.withings.net/account.withings.com),强制 HTTPS/TLS 1.2+,无数据外泄风险。

潜在局限

  • 设备依赖:需用户拥有 Withings 智能体脂秤/手环等硬件
  • API 限制:Withings 官方 API 存在速率限制,高频调用可能受限
  • 本地化存储:tokens.json 为本地文件,多设备同步需手动处理
  • 错误反馈简略:部分 API 错误仅控制台输出,缺乏用户友好提示

适合人群

  • 已拥有 Withings 设备的个人健康数据管理者
  • 注重隐私安全、拒绝第三方云服务的用户
  • 希望自动化体重追踪的开发者/量化自我爱好者
  • 需要将健康数据集成到本地工作流的技术用户

常规风险

  • 凭证泄露风险:Client Secret 需妥善保管,避免提交至版本控制
  • 令牌过期:长期未使用需重新授权,建议定期验证连接状态
  • 数据精度:体重数据依赖硬件测量精度,API 返回原始数值无校验

withings-health 内容

手动下载zip · 3.7 kB
SKILL.mdtext/markdown
请选择文件