XFE Git
XFE Studio Git
Git 首页 全局搜索
XFE 主站 文档 NuGet
公开
关注 0 Fork 0 Star 0
返回提交历史

XFEstudio/bilibili-API-collect

update APIdoc【密码登录】【SMS登录】

fa59f13
社会易姐QwQ <45892418+SocialSisterYi@users.noreply.github.com>
提交于

代码差异

4 个文件 +343 -189
Modified login/login_action/QR.md +2 -18
@@ -4,7 +4,7 @@
4 4
5 5 - [扫码登录流程(伪代码)](#扫码登录流程(伪代码))
6 6 - [web端扫码登录](#web端扫码登录)
7 - [申请二维码 (web端)](#申请二维码(web端))
7 - [申请二维码(web端)](#申请二维码(web端))
8 8 - [扫码登录(web端)](#扫码登录(web端))
9 9 - [web端扫码登录-旧版](#web端扫码登录-旧版)
10 10 - [申请二维码(web端-旧版)](#申请二维码(web端-旧版))
@@ -75,8 +75,6 @@ curl 'http://passport.bilibili.com/x/passport-login/web/qrcode/generate'
75 75
76 76 <details>
77 77 <summary>查看响应示例:</summary>
78
79
80 78 ```json
81 79 {
82 80 "code": 0,
@@ -189,8 +187,6 @@ curl -G "http://passport.bilibili.com/x/passport-login/web/qrcode/poll"\
189 187
190 188 <details>
191 189 <summary>查看响应示例:</summary>
192
193
194 190 ```json
195 191 {
196 192 "code": 0,
@@ -214,8 +210,6 @@ curl -G "http://passport.bilibili.com/x/passport-login/web/qrcode/poll"\
214 210
215 211 <details>
216 212 <summary>查看响应示例:</summary>
217
218
219 213 ```http
220 214 HTTP/1.1 200 OK
221 215 Date: Mon, 05 Sep 2022 07:30:09 GMT
@@ -238,7 +232,7 @@ x-cache-webcdn: BYPASS from blzone02
238 232
239 233 ## web端扫码登录-旧版
240 234
241 以下为旧版扫码登录api,尚可正常访问
235 以下为旧版扫码登录 API,尚可正常访问
242 236
243 237 ### 申请二维码(web端-旧版)
244 238
@@ -276,8 +270,6 @@ curl 'http://passport.bilibili.com/qrcode/getLoginUrl'
276 270
277 271 <details>
278 272 <summary>查看响应示例:</summary>
279
280
281 273 ```json
282 274 {
283 275 "code": 0,
@@ -343,8 +335,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
343 335
344 336 <details>
345 337 <summary>查看响应示例:</summary>
346
347
348 338 ```json
349 339 {
350 340 "status":false,
@@ -359,8 +349,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
359 349
360 350 <details>
361 351 <summary>查看响应示例:</summary>
362
363
364 352 ```json
365 353 {
366 354 "status":false,
@@ -375,8 +363,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
375 363
376 364 <details>
377 365 <summary>查看响应示例:</summary>
378
379
380 366 ```json
381 367 {
382 368 "code": 0,
@@ -396,8 +382,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
396 382
397 383 <details>
398 384 <summary>查看响应示例:</summary>
399
400
401 385 ```http
402 386 HTTP/1.1 200 OK
403 387 Date: Wed, 04 Mar 2020 10:36:37 GMT
Modified login/login_action/SMS.md +53 -45
@@ -8,14 +8,16 @@ web端短信登录流程:
8 8
9 9 ---
10 10
11 - [短信登录](#短信登录)
12 - [获取国际地区代码(web端)](#获取国际地区代码web端)
13 - [发送短信验证码(web端)](#发送短信验证码web端)
14 - [使用短信验证码登录(web端)](#使用短信验证码登录web端)
11 - [短信登录(web端)](#短信登录(web端))
12 - [获取国际冠字码(web端)](#获取国际冠字码(web端))
13 - [发送短信验证码(web端)](#发送短信验证码(web端))
14 - [使用短信验证码登录(web端)](#使用短信验证码登录(web端))
15 15
16 16 ---
17 17
18 ## 获取国际地区代码(web端)
18 ## 短信登录(web端)
19
20 ### 获取国际冠字码(web端)
19 21
20 22 > http://passport.bilibili.com/web/generic/country/list
21 23
@@ -32,26 +34,26 @@ web端短信登录流程:
32 34
33 35 `data`对象:
34 36
35 | 字段 | 类型 | 内容 | 备注 |
36 | ------ | ----- | -------------- | ---- |
37 | common | array | 常用国家或地区 | |
38 | others | array | 其他国家或地区 | |
37 | 字段 | 类型 | 内容 | 备注 |
38 | ------ | ----- | ------------- | ---- |
39 | common | array | 常用国家&地区 | |
40 | others | array | 其他国家&地区 | |
39 41
40 42 `data`中的`common`和`others`数组:
41 43
42 | 项 | 类型 | 内容 | 备注 |
43 | ---- | ---- | --------------- | ---- |
44 | 0 | obj | 国家或地区1 | |
45 | n | obj | 国家或地区(n+1) | |
46 | …… | obj | …… | …… |
44 | 项 | 类型 | 内容 | 备注 |
45 | ---- | ---- | -------------- | ---- |
46 | 0 | obj | 国家&地区1 | |
47 | n | obj | 国家&地区(n+1) | |
48 | …… | obj | …… | …… |
47 49
48 50 `common`和`others`数组中的对象:
49 51
50 | 字段 | 类型 | 内容 | 备注 |
51 | ---------- | ---- | -------------- | ---- |
52 | id | num | 国际代码值 | |
53 | cname | str | 国家或地区名 | |
54 | country_id | str | 国家或地区区号 | |
52 | 字段 | 类型 | 内容 | 备注 |
53 | ---------- | ---- | ------------- | ---- |
54 | id | num | 国际代码值 | |
55 | cname | str | 国家&地区名 | |
56 | country_id | str | 国家&地区区号 | |
55 57
56 58 **示例:**
57 59
@@ -98,27 +100,27 @@ curl 'http://passport.bilibili.com/web/generic/country/list'
98 100
99 101 </details>
100 102
101 ## 发送短信验证码(web端)
103 ### 发送短信验证码(web端)
102 104
103 105 > http://passport.bilibili.com/x/passport-login/web/sms/send
104 106
105 107 *请求方式:POST*
106 108
107 短信发送CD时间为60s
109 同手机号短信发送 CD 时间为 60s
108 110
109 短信验证码超时时间为5min
111 短信验证码 timeout 为 5min
110 112
111 **正文参数( application/x-www-form-urlencoded ):**
113 **正文参数 (application/x-www-form-urlencoded):**
112 114
113 115 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
114 116 | --- | --- | --- | --- | --- |
117 | cid | num | 国际冠字码 | 必要 | 可以从[获取国际冠字码](#获取国际冠字码(web端))获取 |
115 118 | tel | num | 手机号码 | 必要 | |
116 | cid | num | 国际地区代码 | 必要 | |
117 | source | str | 固定为`main_web` | 必要 | |
118 | token | str | 在获取gt,challenge处url有 | 必要 | |
119 | challenge | str | 极验challenge | 必要 | 从B站API获取 |
120 | validate | str | 极验结果 | 必要 | 从极验获取 |
121 | seccode | str | 极验结果+`|jordan` | 必要 | 从极验获取 |
119 | source | str | 登录来源 | 必要 | `main_web`:独立登录页<br />`main_mini`:小窗登录 |
120 | token | str | 登录 API token | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
121 | challenge | str | 极验 challenge | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
122 | validate | str | 极验 result | 必要 | 极验验证后得到 |
123 | seccode | str | 极验 result +`|jordan` | 必要 | 极验验证后得到 |
122 124
123 125 **json回复:**
124 126
@@ -128,12 +130,17 @@ curl 'http://passport.bilibili.com/web/generic/country/list'
128 130 | ------ | ---- | -------- | --------- |
129 131 | code | num | 返回值 | 0:成功<br />-400:请求错误<br />1002:手机号格式错误<br />86203:短信发送次数已达上限<br />1003:验证码已经发送<br />1025:该手机号在哔哩哔哩有过永久封禁记录,无法再次注册或绑定新账号<br />2400:登录秘钥错误<br />2406:验证极验服务出错 |
130 132 | message | str | 错误信息 | 成功为0 |
131 | data | obj | 数据 | 内含captcha_key |
133 | data | obj | 信息本体 | |
134
135 `data`对象:
136
137 | 字段 | 类型 | 内容 | 备注 |
138 | ----------- | ---- | -------------- | ------------------------ |
139 | captcha_key | str | 短信登录 token | 在下方传参时需要,请备用 |
132 140
133 captcha_key在下方传参时需要,请备用.
134 141 **示例:**
135 142
136 例如手机号为`13888888888`,国际id为`1(中国大陆)`,登录秘钥为`aabbccdd`,极验challenge为`2333`,极验结果为`666666`,进行发送短信验证码操作
143 例如手机号为`13888888888`,国际id为`1 (中国大陆)`,登录秘钥为`aabbccdd`,极验challenge为`2333`,极验结果为`666666`,进行发送短信验证码操作
137 144
138 145 ```shell
139 146 curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
@@ -153,13 +160,15 @@ curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
153 160 {"code":0,
154 161 "message":"0",
155 162 "ttl":1,
156 "data":{"captcha_key":"7542f109c3318d74847626495c68c321"}
163 "data":{
164 "captcha_key":"7542f109c3318d74847626495c68c321"
157 165 }
166 }
158 167 ```
159 168
160 169 </details>
161 170
162 ## 使用短信验证码登录(web端)
171 ### 使用短信验证码登录(web端)
163 172
164 173 > https://passport.bilibili.com/x/passport-login/web/login/sms
165 174
@@ -169,18 +178,17 @@ curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
169 178
170 179 `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
171 180
172 **正文参数( application/x-www-form-urlencoded ):**
181 **正文参数 (application/x-www-form-urlencoded):**
173 182
174 183 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
175 184 | --- | --- | --- | --- | --- |
176 | cid | num | 国际地区代码 | 必要 | |
185 | cid | num | 国际冠字码 | 必要 | 可以从[获取国际冠字码](#获取国际冠字码(web端))获取 |
177 186 | tel | num | 手机号码 | 必要 | |
178 | code | num | 短信验证码 | 必要 | 超时时间为5min |
179 | source | str | 固定为`main_web` | 必要 | |
180 | captcha_key | str | 上方发送短信验证码时的一个参数 | 必要 | |
181 | go_url | str | 跳转url | 非必要 | 默认为https://www.bilibili.com |
182 | keep | str | 未知 | 非必要 | 默认为true |
183
187 | code | num | 短信验证码 | 必要 | timeout 为 5min |
188 | source | str | 登录来源 | 必要 | `main_web`:独立登录页<br />`main_mini`:小窗登录 |
189 | captcha_key | str | 短信登录 token | 必要 | 从[上述API](#发送短信验证码(web端))请求成功后返回 |
190 | go_url | str | 跳转url | 非必要 | 默认为 https://www.bilibili.com |
191 | keep | bool | 是否记住登录 | 非必要 | `true`:记住登录<br />`false`:不记住登录 |
184 192
185 193 **json回复:**
186 194
@@ -196,9 +204,9 @@ curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
196 204
197 205 | 字段 | 类型 | 内容 | 备注 |
198 206 | --- | --- | --- | --- |
199 | is_new | bool | false | 未知,估计是未注册时自动注册新用户 |
200 | status | num | 0 | 未知,可能0就是成功吧 |
201 | url | str | 跳转url | 默认为https://www.bilibili.com |
207 | is_new | bool | 是否为新注册用户 | false:非新注册用户<br />true:新注册用户 |
208 | status | num | 0 | 未知,可能0就是成功吧 |
209 | url | str | 跳转 url | 默认为 https://www.bilibili.com |
202 210
203 211 **示例:**
204 212
Modified login/login_action/password.md +281 -119
@@ -1,23 +1,45 @@
1 # 账号密码登录
1 # 密码登录
2
3 - [密码登录流程(伪代码)](#密码登录流程(伪代码))
4 - [web端密码登录](#web端密码登录)
5 - [获取公钥&盐(web端)](#获取公钥&盐(web端))
6 - [登录操作(web端)](#登录操作(web端))
7 - [web端密码登录-旧版](#web端密码登录-旧版)
8 - [获取公钥&盐(web端-旧版)](#获取公钥&盐(web端-旧版))
9 - [登录操作(web端-旧版)](#登录操作(web端-旧版))
10 - [APP端密码登录](#APP端密码登录)
11 - [获取公钥&盐(APP端)](#获取公钥&盐(APP端))
12 - TODO:登录操作(APP端)
13 - [登录密码的加密实例](#登录密码的加密实例)
2 14
3 web端密码登录流程:
15 ---
4 16
5 1. [完成人机验证](readme.md)
6 2. 加密登录密码,获取RSA公钥`key`与盐值`hash`**(盐值有效时间为20s)**,并连接盐值+密码字串(注意先后顺序),使用RSA公钥加密,得到base64格式密文
7 4. 登录操作验证,使用账号`username`**(手机号或邮箱)**+密文密码`password`+登录密钥`key`+极验`challenge`+验证结果`validate`+验证结果`seccode`
17 ## 密码登录流程(伪代码)
8 18
19 ```python
20 账号 = '2333333'
21 密码字符串 = 'password'
9 22
10 - [获取加密公钥及密码盐值1(web端)](#获取加密公钥及密码盐值1(web端))
11 - [获取加密公钥及密码盐值2(APP端)](#获取加密公钥及密码盐值2(APP端))
12 - [登录密码的加密](#登录密码的加密)
13 - [使用账号密码登录(web端)](#使用账号密码登录(web端))
23 # 1.人机验证步骤
24 token, gt, challenge = 获取验证码()
25 validate = 填写验证码(gt, challenge) # 这一步填写验证码 (访问极验API,得到validate)
14 26
27 # 2.密码加密步骤
28 pubkey, salt = 获取公钥和盐()
29 加密后的密码 = RSA公钥加密(pubkey, salt+密码字符串) # 盐需要加在密码字符串前
30 base64编码后的密文 = base64编码(加密后的密码)
15 31
16 ## 获取加密公钥及密码盐值1(web端)
32 # 3.开始登录
33 cookie = 密码登录(账号, base64编码后的密文, token, challenge, validate)
34 存储cookie(cookie)
35 SSO登录页面跳转()
36 ```
17 37
18 > http://passport.bilibili.com/login?act=getkey
38 ## web端密码登录
39
40 ### 获取公钥&盐(web端)
41
42 > http://passport.bilibili.com/x/passport-login/web/key
19 43
20 44 *请求方式:GET*
21 45
@@ -25,153 +47,194 @@ web端密码登录流程:
25 47
26 48 根对象:
27 49
28 成功时:
29
30 | 字段 | 类型 | 内容 | 备注 |
31 |---------|-----|--------|-----------------|
32 | hash | str | 密码校验盐值 | 有效时间为20s |
33 | key | str | RSA公钥 | **公钥为固定值** |
34
35 失败时:
36
37 | 字段 | 类型 | 内容 | 备注 |
38 |---------|-----|--------|------------------|
39 | message | str | 错误消息| |
40 | ts | num | 时间戳 | |
41 | code | num | 返回值 | -3: App Sign 错误 |
50 | 字段 | 类型 | 内容 | 备注 |
51 | ------- | ---- | -------- | ------- |
52 | code | num | 返回值 | 0:成功 |
53 | message | str | 错误信息 | |
54 | ttl | num | 1 | |
55 | data | obj | 信息本体 | |
42 56
57 `data`对象:
43 58
59 | 字段 | 类型 | 内容 | 备注 |
60 | ---- | ---- | -------- | ------------------------------------------------------------ |
61 | hash | str | 密码盐值 | 有效时间为 20s<br />恒为 16 字符<br />需要拼接在明文密码之前 |
62 | key | str | rsa 公钥 | PEM 格式编码<br />加密密码时需要使用 |
44 63
45 64 **示例:**
46 65
47 66 ```shell
48 curl 'http://passport.bilibili.com/login?act=getkey'
67 curl 'http://passport.bilibili.com/x/passport-login/web/key'
49 68 ```
50 69
51 70 <details>
52 71 <summary>查看响应示例:</summary>
53 72
73
54 74 ```json
55 75 {
56 "hash":"07c6501690c1af85",
57 "key":"-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
76 "code": 0,
77 "message": "0",
78 "ttl": 1,
79 "data": {
80 "hash": "9333681c87fd8d6e",
81 "key": "-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
82 }
58 83 }
59 84 ```
60 85
61 86 </details>
62 87
63 ## 获取加密公钥及密码盐值2(APP端)
88 ### 登录操作(web端)
64 89
65 > http://passport.bilibili.com/api/oauth2/getKey
90 > http://passport.bilibili.com/x/passport-login/web/login
66 91
67 92 *请求方式:POST*
68 93
69 鉴权方式:appkey
94 验证登录成功后会进行设置以下 cookie 项:
70 95
71 **正文参数( application/x-www-form-urlencoded ):**
96 `sid` `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
72 97
73 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
74 | ------ | ---- | ------- | ----------- | ---- |
75 | appkey | str | APP密钥 | APP方式必要 | |
76 | sign | str | APP签名 | APP方式必要 | |
98 **正文参数 (application/x-www-form-urlencoded):**
99
100 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
101 | --------- | ---- | ---------------------- | ------ | ------------------------------------------------------------ |
102 | username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
103 | password | str | 加密后的带盐密码 | 必要 | base64 格式 |
104 | keep | num | 0 | 必要 | |
105 | token | str | 登录 token | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
106 | challenge | str | 极验 challenge | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
107 | validate | str | 极验 result | 必要 | 极验验证后得到 |
108 | seccode | str | 极验 result +`|jordan` | 必要 | 极验验证后得到 |
109 | go_url | str | 跳转 url | 非必要 | 默认为 https://www.bilibili.com |
110 | source | str | 登录来源 | 非必要 | `main_web`:独立登录页<br />`main_mini`:小窗登录 |
77 111
78 112 **json回复:**
79 113
80 114 根对象:
81 115
82 | 字段 | 类型 | 内容 | 备注 |
83 | ---- | ---- | ------------ | ---------------- |
84 | hash | str | 验证hash盐值 | 有效时间为20s |
85 | key | str | RSA公钥 | **公钥为固定值** |
116 | 字段 | 类型 | 内容 | 备注 |
117 | ------- | ----------------------------- | -------- | ------------------------------------------------------------ |
118 | code | num | 返回值 | 0:成功<br />-105:验证码错误<br />-400:请求错误<br />-629:账号或密码错误<br />-653:用户名或密码不能为空<br />-662:提交超时,请重新提交<br />-2001:缺少必要的的参数<br />-2100:需验证手机号或邮箱<br />2400:登录秘钥错误<br />2406:验证极验服务出错<br />86000:RSA解密失败 |
119 | message | str | 错误信息 | |
120 | data | 成功时:obj<br />失败时:null | 数据本体 | |
121
122 data 对象:
123
124 | 字段 | 类型 | 内容 | 备注 |
125 | ------------- | ---- | -------------------- | ---------------------------------- |
126 | message | str | 扫码状态信息 | |
127 | refresh_token | str | 刷新`refresh_token` | |
128 | status | num | 0 | |
129 | timestamp | num | 登录时间 | 未登录为`0`<br />时间戳 单位为毫秒 |
130 | url | str | 游戏分站跨域登录 url | |
86 131
87 132 **示例:**
88 133
134 例如用户账号为`12345678900`,加密后的密码为`xxx`,登录秘钥为`aabbccdd`,极验challenge为`2333`,极验结果为`666666`,进行验证登录操作
135
89 136 ```shell
90 curl 'http://passport.bilibili.com/api/oauth2/getKey' \
137 curl 'http://passport.bilibili.com/x/passport-login/web/login' \
138 --data-urlencode 'username=12345678900' \
139 --data-urlencode 'password=xxx' \
140 --data-urlencode 'keep=0' \
141 --data-urlencode 'source=main_web' \
142 --data-urlencode 'token=aabbccdd' \
143 --data-urlencode 'challenge=2333' \
144 --data-urlencode 'validate=666666' \
145 --data-urlencode 'seccode=666666|jordan'
91 146 ```
92 147
93 148 <details>
94 149 <summary>查看响应示例:</summary>
95 150
151
96 152 ```json
97 153 {
98 "hash":"07c6501690c1af85",
99 "key":"-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
154 "code": 0,
155 "message": "0",
156 "ttl": 1,
157 "data": {
158 "status": 0,
159 "message": "",
160 "url": "https://passport.biligame.com/crossDomain?DedeUserID=***&DedeUserID__ckMd5=***&Expires=***&SESSDATA=***&bili_jct=***&gourl=https%3A%2F%2Fwww.bilibili.com%2F",
161 "refresh_token": "***",
162 "timestamp": 1662452570273
163 }
100 164 }
165
101 166 ```
102 167
103 168 </details>
104 169
105 ## 登录密码的加密
170 **响应头部抓包信息:**
106 171
107 **注:RSA公钥一般为固定值**
172 可明显看见设置了几个 cookie
108 173
109 ```
110 MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n
111 6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx
112 /+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+
113 Xl69GV6klzgxW6d2xQIDAQAB
114 ```
174 <details>
175 <summary>查看响应示例:</summary>
115 176
116 例如登录密码为:
117 177
118 ```
119 BiShi22332323
178 ```http
179 HTTP/1.1 200 OK
180 Date: Mon, 13 Jul 2020 06:56:00 GMT
181 Content-Type: application/json;charset=UTF-8
182 Content-Length: 273
183 Connection: keep-alive
184 Server: Apache-Coyote/1.1
185 Set-Cookie: DedeUserID=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/
186 Set-Cookie: DedeUserID__ckMd5=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/
187 Set-Cookie: SESSDATA=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/; HttpOnly
188 Set-Cookie: bili_jct=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/
189 Content-Security-Policy-Report-Only: default-src 'self' data: *.bilibili.com *.hdslb.com; style-src 'self' 'unsafe-inline' *.hdslb.com static.geetest.com; img-src 'self' data: blob: *.bilibili.com *.hdslb.com http://*.hdslb.com static.geetest.com; script-src 'self' 'unsafe-inline' 'unsafe-eval' *.bilibili.com *.hdslb.com api.geetest.com static.geetest.com; object-src 'self' *.hdslb.com; media-src 'self' *.acgvideo.com http://*.acgvideo.com *.ksyungslb.com; connect-src 'self' data: wss://*.bilibili.com:* *.bilibili.com *.hdslb.com *.biliapi.net *.biliapi.com; frame-ancestors 'self' *.bilibili.com *.biligame.com; report-uri https://security.bilibili.com/csp_report
190 Expires: Mon, 13 Jul 2020 06:55:59 GMT
191 Cache-Control: no-cache
192 X-Cache-Webcdn: BYPASS from jd-sxhz-dx-w-01
120 193 ```
121 194
122 获取到的盐值为:
195 </details>
123 196
124 ```
125 8e0db05c46f4052c
126 ```
197 ## web端密码登录-旧版
127 198
128 那么按照`盐值`+`密码字串`连接二者得到:
199 以下为密码扫码登录 API,尚可正常访问
129 200
130 ```
131 8e0db05c46f4052cBiShi22332323
132 ```
201 ### 获取公钥&盐(web端-旧版)
133 202
134 用公钥进行RSA加密得到base64字串:
203 > http://passport.bilibili.com/login?act=getkey
135 204
136 因为公钥的**无法解密性**和盐值的**超时机制**,故无法本地验证加密结果
205 *请求方式:GET*
137 206
138 ```
139 YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotmNvpl25l1KO5y4AjcqeWTzNTSVn6ejonBXGmBMybHHYawJ0aMPn1eDGpKrbI91mrF+h2x+fsnnpuZ1gheiYGzFmtshUc=
140 ```
207 **json回复:**
141 208
142 ## 使用账号密码登录(web端)
209 根对象:
143 210
144 <details>
145 <summary>旧接口:</summary>
211 | 字段 | 类型 | 内容 | 备注 |
212 |---------|-----|--------|-----------------|
213 | hash | str | 密码盐值 | 有效时间为 20s<br />恒为 16 字符<br />需要拼接在明文密码之前 |
214 | key | str | rsa 公钥 | PEM 格式编码<br />加密密码时需要使用 |
146 215
147 > http://passport.bilibili.com/web/login/v2
216 **示例:**
148 217
149 *请求方式:POST*
218 ```shell
219 curl 'http://passport.bilibili.com/login?act=getkey'
220 ```
150 221
151 验证登录成功后会进行设置以下cookie项:
222 <details>
223 <summary>查看响应示例:</summary>
152 224
153 `sid` `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
225 ```json
226 {
227 "hash":"07c6501690c1af85",
228 "key":"-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
229 }
230 ```
154 231
155 **正文参数( application/x-www-form-urlencoded ):**
232 </details>
156 233
157 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
158 | ----------- | ---- | ---------------- | ------ | ---------------- |
159 | captchaType | num | 6 | 必要 | 必须为`6` |
160 | username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
161 | password | str | 加密后的带盐密码 | 必要 | base64格式 |
162 | keep | bool | true | 必要 | 必须为`true` |
163 | key | str | 登录秘钥 | 必要 | 从B站API获取 |
164 | challenge | str | 极验challenge | 必要 | 从B站API获取 |
165 | validate | str | 极验结果 | 必要 | 从极验获取 |
166 | seccode | str | 极验结果 | 必要 | 从极验获取 |
234 ### 登录操作(web端-旧版)
167 235
168 </details>
169 236
170 > https://passport.bilibili.com/x/passport-login/web/login
237 > http://passport.bilibili.com/web/login/v2
171 238
172 239 *请求方式:POST*
173 240
@@ -179,19 +242,20 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
179 242
180 243 `sid` `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
181 244
182 **正文参数( application/x-www-form-urlencoded ):**
245 **正文参数 (application/x-www-form-urlencoded ):**
183 246
184 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
185 | ----------- | ---- | ---------------- | ------ | ---------------- |
186 | username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
187 | password | str | 加密后的带盐密码 | 必要 | base64格式 |
188 | keep | bool | true | 必要 | 必须为`true` |
189 | token | str | 登录秘钥 | 必要 | 从B站API获取(本文档有时描述为Key)|
190 | challenge | str | 极验challenge | 必要 | 从B站API获取 |
191 | validate | str | 极验结果 | 必要 | 从极验获取 |
192 | seccode | str | 极验结果 | 必要 | 从极验获取 |
193 | go_url | str | 跳转链接 | 可选 | |
194 | source | str | 来源 | 可选 | 例如`main_web`之类 |
247 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
248 | ----------- | ---- | ---------------------- | ------ | ------------------------------------------------------------ |
249 | captchaType | num | 6 | 必要 | 必须为`6` |
250 | username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
251 | password | str | 加密后的带盐密码 | 必要 | base64 格式 |
252 | keep | bool | 是否记住登录 | 必要 | `true`:记住登录<br />`false`:不记住登录 |
253 | key | str | 登录 token | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
254 | challenge | str | 极验 challenge | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
255 | validate | str | 极验 result | 必要 | 极验验证后得到 |
256 | seccode | str | 极验 result +`|jordan` | 必要 | 极验验证后得到 |
257
258 </details>
195 259
196 260 **json回复:**
197 261
@@ -208,9 +272,9 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
208 272
209 273 **未登录时:**
210 274
211 | 字段 | 类型 | 内容 | 备注 |
212 | ----------- | ---- | ------------------- | ---- |
213 | redirectUrl | str | 游戏分站跨域登录url | |
275 | 字段 | 类型 | 内容 | 备注 |
276 | ----------- | ---- | -------------------- | ---- |
277 | redirectUrl | str | 游戏分站跨域登录 url | |
214 278
215 279 **已登录时:**
216 280
@@ -220,9 +284,10 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
220 284 | goUrl | str | https://www.bilibili.com | |
221 285
222 286 **需验证手机号或邮箱时**
287
223 288 | 字段 | 类型 | 内容 | 备注 |
224 289 | -------- | ---- | ------------------------ | ---------------- |
225 | mid | num | 用户mid | |
290 | mid | num | 用户 mid | |
226 291 | tel | str | 绑定的手机号 | 星号隐藏部分信息 |
227 292 | email | str | 绑定的邮箱 | 星号隐藏部分信息 |
228 293 | sorce | num | 0 | **作用尚不明确** |
@@ -235,6 +300,7 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
235 300
236 301 ```shell
237 302 curl 'https://passport.bilibili.com/web/login/v2' \
303 --data-urlencode 'captchaType=6' \
238 304 --data-urlencode 'username=12345678900' \
239 305 --data-urlencode 'password=xxx' \
240 306 --data-urlencode 'keep=true' \
@@ -247,6 +313,7 @@ curl 'https://passport.bilibili.com/web/login/v2' \
247 313 <details>
248 314 <summary>查看响应示例:</summary>
249 315
316
250 317 ```json
251 318 {
252 319 "code": 0,
@@ -260,11 +327,12 @@ curl 'https://passport.bilibili.com/web/login/v2' \
260 327
261 328 **响应头部抓包信息:**
262 329
263 可明显看见设置了几个cookie(填入浏览器即可成功登录)
330 可明显看见设置了几个 cookie
264 331
265 332 <details>
266 333 <summary>查看响应示例:</summary>
267 334
335
268 336 ```http
269 337 HTTP/1.1 200 OK
270 338 Date: Mon, 13 Jul 2020 06:56:00 GMT
@@ -284,20 +352,114 @@ X-Cache-Webcdn: BYPASS from jd-sxhz-dx-w-01
284 352
285 353 </details>
286 354
287 **游戏分站跨域登录url:**
355 ## APP端密码登录
356
357 ### 获取公钥&盐(APP端)
358
359 > http://passport.bilibili.com/api/oauth2/getKey
360
361 *请求方式:POST*
362
363 鉴权方式:appkey
364
365 **正文参数( application/x-www-form-urlencoded ):**
366
367 | 参数名 | 类型 | 内容 | 必要性 | 备注 |
368 | ------ | ---- | ------- | ----------- | ---- |
369 | appkey | str | APP密钥 | APP方式必要 | |
370 | sign | str | APP签名 | APP方式必要 | |
371
372 **json回复:**
373
374 根对象:
375
376 | 字段 | 类型 | 内容 | 备注 |
377 | ---- | ---- | -------- | ------------------------------------------------------------ |
378 | hash | str | 密码盐值 | 有效时间为 20s<br />恒为 16 字符<br />需要拼接在明文密码之前 |
379 | key | str | rsa 公钥 | PEM 格式编码<br />加密密码时需要使用 |
380
381 **示例:**
382
383 ```shell
384 curl 'http://passport.bilibili.com/api/oauth2/getKey' \
385 --data-urlencode 'appkey=1d8b6e7d45233436' \
386 --data-urlencode 'sign=17004c193f688f0b5665c1068e733aff'
387 ```
388
389 <details>
390 <summary>查看响应示例:</summary>
391
392 ```json
393 {
394 "hash": "07c6501690c1af85",
395 "key": "-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
396 }
397 ```
398
399 </details>
400
401 ### 登录操作(APP端)
402
403 TODO
288 404
289 游戏分站跨域登录url与cookie的值一一对应,可用于不方便设置cookie的场合提取使用
405 ## 登录密码的加密实例
290 406
291 https://passport.biligame.com/crossDomain?
407 以下实例使用 Python 语言,在任何平台(web、APP)使用密码登录都需要如下加密步骤
292 408
293 DedeUserID=(登录mid)&
409 首先在需拉取 RSA PubKey 和 salt 备用
294 410
295 DedeUserID__ckMd5=(登录mid MD5值)&
411 ```python
412 import requests
296 413
297 Expires=(过期时间 秒)&
414 resp = requests.get('https://passport.bilibili.com/x/passport-login/web/key').json()['data']
415 print('salt =', resp['hash'])
416 print('PubKey =', resp['key'])
417 ```
298 418
299 SESSDATA=(登录token)&
419 `hash`字段为 salt,长度固定为 16 字符,timeout 时间只有 20s
300 420
301 bili_jct=(csrf)&
421 `key`字段为 RSA PubKey,为 PEM 格式,加密需要使用
422
423 ```
424 salt = 9773d106a67e27d6
425 PubKey = -----BEGIN PUBLIC KEY-----
426 MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n
427 6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx
428 /+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+
429 Xl69GV6klzgxW6d2xQIDAQAB
430 -----END PUBLIC KEY-----
431 ```
432
433 例如登录密码为`BiShi22332323`,现在对它进行加盐并使用获取的 PubKey 加密
434
435 ```python
436 import rsa
437 password = 'BiShi22332323'
438
439 pubKey = rsa.PublicKey.load_pkcs1_openssl_pem(resp['key']) # 读取 PEM 密钥
440 encryptedPassword = rsa.encrypt((resp['hash']+password).encode(), pubKey) # 盐需要加在明文密码之前,一并加密
441 print(encryptedPassword)
442 ```
443
444 下面将输出一段 bytes 数据:
445
446 ```
447 b'}\x9c\xd4\xcd\x88\x92\xa7\xde\x85\xdb\xabm\xd7\xd3\x08\x02@xo\x85\xa4\xe1\x11\xd0o\x80\x03.$\xc8l\xbe\xba;\xfe\xee\xa7(\xf8S\x95\x1e\x9106\xa4\x1d\xcf\x8e\xbe\x8d\x94A\x86s\xf9"\x12\x0c\x135\xbb\xbc\xe1\xde\x1b\x90\t)P\xeb\xa9\x8fXY]\x83\x18\x81f\n:\xdb\xe1\xbe\xe8\x1e\xba\x1c D8d}B\x17\xf9\x8a\xf0i\'1\xa5\xc4\x05&\xaa;n\xf8{\xa02\xffY\xcelU\xd5\xaf\x8aJK\xdc\xf1@\xbc\x93'
448 ```
449
450 接下来需要把加密后的结果进行 base64 编码
451
452 ```python
453 import base64
454 b64Password = base64.b64encode(encryptedPassword).decode()
455 print('result =', b64Password)
456 ```
457
458 以下为最终加密结果,可直接向 API 请求体传参以登录:
459
460 因为 RSA 公钥加密的**无法解密性**,故无法本地验证,仅可请求 API 验证(略...
461
462 ```
463 result = fZzUzYiSp96F26tt19MIAkB4b4Wk4RHQb4ADLiTIbL66O/7upyj4U5UekTA2pB3Pjr6NlEGGc/kiEgwTNbu84d4bkAkpUOupj1hZXYMYgWYKOtvhvugeuhwgRDhkfUIX+YrwaScxpcQFJqo7bvh7oDL/Wc5sVdWvikpL3PFAvJM=
464 ```
302 465
303 gourl=(跳转网址 默认为主页)
Modified login/login_action/readme.md +7 -7
@@ -17,9 +17,9 @@
17 17 3. 返回验证结果`validate`与`seccode`,进行短信或密码登录
18 18
19 19
20 ### 申请验证码参数
20 ### 申请captcha验证码
21 21
22 > https://passport.bilibili.com/x/passport-login/captcha?source=main_web
22 > http://passport.bilibili.com/x/passport-login/captcha?source=main_web
23 23
24 24 *请求方式:GET*
25 25
@@ -31,17 +31,17 @@
31 31 | ------ | ---- | -------- | --------- |
32 32 | code | num | 返回值 | 0:成功 |
33 33 | message | str | 返回信息 | |
34 | ttl | num | 1 | **作用尚不明确** |
34 | ttl | num | 1 | |
35 35 | data | obj | 信息本体 | |
36 36
37 37 `data`对象:
38 38
39 39 | 字段 | 类型 | 内容 | 备注 |
40 40 | -------- | ----- | ------ | -------- |
41 | geetest | obj | 套了个娃 | |
42 | tencent | obj | 套了个娃 | **作用尚不明确** |
43 | token | str | 极验token | 与人机验证无关,与登录接口有关 |
44 | type | str | 验证方式 | 用于判断使用哪一种验证方式,目前所见只有极验 |
41 | geetest | obj | 极验captcha数据 | |
42 | tencent | obj | (?) | **作用尚不明确** |
43 | token | str | 登录 API token | 与 captcha 无关,与登录接口有关 |
44 | type | str | 验证方式 | 用于判断使用哪一种验证方式,目前所见只有极验<br />geetest:极验 |
45 45
46 46 `geetest`对象:
47 47