返回提交历史
Modified
docs/misc/sign/wbi.md
+12
-9
XFEstudio/bilibili-API-collect
feat(misc/sign/wbi.md): add details
22c19c9
代码差异
1 个文件
+12
-9
@@ -12,6 +12,8 @@
12
12
13
13
细节更新:[#885](https://github.com/SocialSisterYi/bilibili-API-collect/issues/885)。
14
14
15
最新进展: [#919](https://github.com/SocialSisterYi/bilibili-API-collect/issues/919)
16
15
17
## WBI 签名算法
16
18
17
19
1. 获取实时口令 `img_key`、`sub_key`
@@ -30,6 +32,7 @@
30
32
`img_key`、`sub_key` 全站统一使用,观测知应为**每日更替**,使用时建议做好**缓存和刷新**处理。
31
33
32
34
特别地,发现部分接口将 `img_key`、`sub_key` 硬编码进 JavaScript 文件内,如搜索接口 `https://s1.hdslb.com/bfs/static/laputa-search/client/assets/index.1ea39bea.js`,暂不清楚原因及影响。
35
同时, 部分页面会在 SSR 的 `__INITIAL_STATE__` 包含 `wbiImgKey` 与 `wbiSubKey`, 具体可用性与区别尚不明确
33
36
34
37
2. 打乱重排实时口令获得 `mixin_key`
35
38
@@ -78,9 +81,9 @@
78
81
79
82
```javascript
80
83
{
81
foo: '114',
82
bar: '514',
83
zab: 1919810
84
foo: '114',
85
bar: '514',
86
zab: 1919810
84
87
}
85
88
```
86
89
@@ -97,17 +100,17 @@
97
100
}
98
101
```
99
102
100
随后按键名升序排序后编码 URL Query,拼接前面得到的 `mixin_key`,如 `bar=514&foo=114&wts=1702204169&zab=1919810ea1db124af3c7062474693fa704f4ff8`,计算其 MD5 即为 `w_rid`。
103
随后按键名升序排序后百分号编码 URL Query,拼接前面得到的 `mixin_key`,如 `bar=514&foo=114&wts=1702204169&zab=1919810ea1db124af3c7062474693fa704f4ff8`,计算其 MD5 即为 `w_rid`。
101
104
102
需要注意的是:如果参数值含中文或特殊字符等,编码字符字母应当**大写** (部分库会编码为小写字母),空格应当编码为 `%20`(部分库按 `application/x-www-form-urlencoded` 约定编码为 `+`)。
105
需要注意的是:如果参数值含中文或特殊字符等,编码字符字母应当**大写** (部分库会错误编码为小写字母),空格应当编码为 `%20`(部分库按 `application/x-www-form-urlencoded` 约定编码为 `+`), 具体正确行为可参考 [encodeURIComponent 函数](https://tc39.es/ecma262/multipage/global-object.html#sec-encodeuricomponent-uricomponent)
103
106
104
107
例如:
105
108
106
109
```javascript
107
110
{
108
foo: 'one one four',
109
bar: '五一四',
110
baz: 1919810
111
foo: 'one one four',
112
bar: '五一四',
113
baz: 1919810
111
114
}
112
115
```
113
116
@@ -121,7 +124,7 @@
121
124
122
125
## Demo
123
126
124
含 [Python](#python)、[JavaScript](#javascript)、[Golang](#golang)、[C#](#csharp)、[Java](#java)、[Kotlin](#kotlin)、[Swift](#swift)、[C++](#cplusplus)、[Rust](#rust)、[Haskell](#haskell) 语言编写的 Demo 。
127
含 [Python](#python)、[JavaScript](#javascript)、[Golang](#golang)、[C#](#csharp)、[Java](#java)、[Kotlin](#kotlin)、[Swift](#swift)、[C++](#cplusplus)、[Rust](#rust)、[Haskell](#haskell) 语言编写的 Demo
125
128
126
129
### Python
127
130