凭据获取教程
daily 表 B 列需要保存目标服务的 Cookie、令牌或 JSON 配置。优先使用电脑端浏览器,因为它可以直接显示已登录请求的 Cookie header,不需要安装 CA 证书。
| 方式 | 适合场景 | 特点 |
|---|---|---|
| 电脑端浏览器 | 目标服务有 Web 登录页 | 推荐;无需 CA 证书,可直接查看请求头 |
| iOS + Stream | 只能从 iPhone/iPad App 或小程序触发请求 | 需临时安装并信任 CA 证书 |
| Android + Reqable | 只能从 Android App 触发请求 | 需 VPN 抓包和用户 CA;部分 App 不信任用户 CA |
安全边界
- 只抓取你自己账号、自己设备上的请求。
- Cookie、
refresh_token、P00001、BDUSS和uid都可能代表登录权限,不要发给他人。 - 不要把完整 cURL、未脱敏 HAR 或抓包截图发到 Issue。
- 抓包完成后立即停止 VPN/代理,移除临时 CA 信任。
- 如果 App 使用证书锁定、独立证书库或双向 TLS,本教程不提供绕过方法。改用官方 Web 页或可撤销令牌。
写入 WPS
- 根据 13 项任务与字段 确认任务需要的关键字段。
- 只复制目标凭据,不要将完整抓包文件存入 WPS。
- 在
daily表对应行 B 列粘贴凭据,C 列改为“是”。 - 手动运行
daily.js,以 E 列回写结果判断凭据是否有效。
Cookie 失效后只需重新获取并替换 B 列,不需要重新创建脚本。