凭据获取教程

凭据获取教程

daily 表 B 列需要保存目标服务的 Cookie、令牌或 JSON 配置。优先使用电脑端浏览器,因为它可以直接显示已登录请求的 Cookie header,不需要安装 CA 证书。

方式适合场景特点
电脑端浏览器目标服务有 Web 登录页推荐;无需 CA 证书,可直接查看请求头
iOS + Stream只能从 iPhone/iPad App 或小程序触发请求需临时安装并信任 CA 证书
Android + Reqable只能从 Android App 触发请求需 VPN 抓包和用户 CA;部分 App 不信任用户 CA

安全边界

  • 只抓取你自己账号、自己设备上的请求。
  • Cookie、refresh_tokenP00001BDUSSuid 都可能代表登录权限,不要发给他人。
  • 不要把完整 cURL、未脱敏 HAR 或抓包截图发到 Issue。
  • 抓包完成后立即停止 VPN/代理,移除临时 CA 信任。
  • 如果 App 使用证书锁定、独立证书库或双向 TLS,本教程不提供绕过方法。改用官方 Web 页或可撤销令牌。

写入 WPS

  1. 根据 13 项任务与字段 确认任务需要的关键字段。
  2. 只复制目标凭据,不要将完整抓包文件存入 WPS。
  3. daily 表对应行 B 列粘贴凭据,C 列改为“是”。
  4. 手动运行 daily.js,以 E 列回写结果判断凭据是否有效。

Cookie 失效后只需重新获取并替换 B 列,不需要重新创建脚本。