百趣云 百趣云的博客

🔖B站

博主
百趣云
3周前
B站扫码登录的接口设计B站的扫码登录是各家里最规整的——接口语义清晰、无复杂加密,是理解扫码登录协议的最佳样本。核心目标:拿到 SESSDATA cookie(B站登录态的灵魂)。全流程拆解第一步:申请二维码GET https://passport.bilibili.com/x/passport-login/web/qrcode/generate返回:{ "data": url 做成二维码展示(App 扫的就是它),qrcode_key 是后续轮询的凭证。第二步:轮询扫码状态GET https://passport.bilibili.com/x/passport-log
博主
百趣云
3周前
wbi 的设计哲学:密钥动态化B站 2023 年起大面积启用 wbi 签名,取代旧的 appkey+appsign 体系。它的设计思路和别家相反:算法完全公开(就是 md5),但密钥不在客户端写死,而是藏在接口返回的图片 URL 里,定期轮换。防护思路从"算法保密"转向"密钥时效",对逆向者反而友好了。完整流程拆解第一步:拿密钥原料。请求 https://api.bilibili.com/x/web-interface/nav(无需登录),返回:{ "data": { "wbi_img": 取两个 URL 的文件名去扩展名:img_key =