返回提交历史
Modified
login/login_action/QR.md
+2
-18
Modified
login/login_action/SMS.md
+53
-45
Modified
login/login_action/password.md
+281
-119
Modified
login/login_action/readme.md
+7
-7
XFEstudio/bilibili-API-collect
update APIdoc【密码登录】【SMS登录】
fa59f13
代码差异
4 个文件
+343
-189
@@ -4,7 +4,7 @@
4
4
5
5
- [扫码登录流程(伪代码)](#扫码登录流程(伪代码))
6
6
- [web端扫码登录](#web端扫码登录)
7
- [申请二维码 (web端)](#申请二维码(web端))
7
- [申请二维码(web端)](#申请二维码(web端))
8
8
- [扫码登录(web端)](#扫码登录(web端))
9
9
- [web端扫码登录-旧版](#web端扫码登录-旧版)
10
10
- [申请二维码(web端-旧版)](#申请二维码(web端-旧版))
@@ -75,8 +75,6 @@ curl 'http://passport.bilibili.com/x/passport-login/web/qrcode/generate'
75
75
76
76
<details>
77
77
<summary>查看响应示例:</summary>
78
79
80
78
```json
81
79
{
82
80
"code": 0,
@@ -189,8 +187,6 @@ curl -G "http://passport.bilibili.com/x/passport-login/web/qrcode/poll"\
189
187
190
188
<details>
191
189
<summary>查看响应示例:</summary>
192
193
194
190
```json
195
191
{
196
192
"code": 0,
@@ -214,8 +210,6 @@ curl -G "http://passport.bilibili.com/x/passport-login/web/qrcode/poll"\
214
210
215
211
<details>
216
212
<summary>查看响应示例:</summary>
217
218
219
213
```http
220
214
HTTP/1.1 200 OK
221
215
Date: Mon, 05 Sep 2022 07:30:09 GMT
@@ -238,7 +232,7 @@ x-cache-webcdn: BYPASS from blzone02
238
232
239
233
## web端扫码登录-旧版
240
234
241
以下为旧版扫码登录api,尚可正常访问
235
以下为旧版扫码登录 API,尚可正常访问
242
236
243
237
### 申请二维码(web端-旧版)
244
238
@@ -276,8 +270,6 @@ curl 'http://passport.bilibili.com/qrcode/getLoginUrl'
276
270
277
271
<details>
278
272
<summary>查看响应示例:</summary>
279
280
281
273
```json
282
274
{
283
275
"code": 0,
@@ -343,8 +335,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
343
335
344
336
<details>
345
337
<summary>查看响应示例:</summary>
346
347
348
338
```json
349
339
{
350
340
"status":false,
@@ -359,8 +349,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
359
349
360
350
<details>
361
351
<summary>查看响应示例:</summary>
362
363
364
352
```json
365
353
{
366
354
"status":false,
@@ -375,8 +363,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
375
363
376
364
<details>
377
365
<summary>查看响应示例:</summary>
378
379
380
366
```json
381
367
{
382
368
"code": 0,
@@ -396,8 +382,6 @@ curl "http://passport.bilibili.com/qrcode/getLoginInfo"\
396
382
397
383
<details>
398
384
<summary>查看响应示例:</summary>
399
400
401
385
```http
402
386
HTTP/1.1 200 OK
403
387
Date: Wed, 04 Mar 2020 10:36:37 GMT
@@ -8,14 +8,16 @@ web端短信登录流程:
8
8
9
9
---
10
10
11
- [短信登录](#短信登录)
12
- [获取国际地区代码(web端)](#获取国际地区代码web端)
13
- [发送短信验证码(web端)](#发送短信验证码web端)
14
- [使用短信验证码登录(web端)](#使用短信验证码登录web端)
11
- [短信登录(web端)](#短信登录(web端))
12
- [获取国际冠字码(web端)](#获取国际冠字码(web端))
13
- [发送短信验证码(web端)](#发送短信验证码(web端))
14
- [使用短信验证码登录(web端)](#使用短信验证码登录(web端))
15
15
16
16
---
17
17
18
## 获取国际地区代码(web端)
18
## 短信登录(web端)
19
20
### 获取国际冠字码(web端)
19
21
20
22
> http://passport.bilibili.com/web/generic/country/list
21
23
@@ -32,26 +34,26 @@ web端短信登录流程:
32
34
33
35
`data`对象:
34
36
35
| 字段 | 类型 | 内容 | 备注 |
36
| ------ | ----- | -------------- | ---- |
37
| common | array | 常用国家或地区 | |
38
| others | array | 其他国家或地区 | |
37
| 字段 | 类型 | 内容 | 备注 |
38
| ------ | ----- | ------------- | ---- |
39
| common | array | 常用国家&地区 | |
40
| others | array | 其他国家&地区 | |
39
41
40
42
`data`中的`common`和`others`数组:
41
43
42
| 项 | 类型 | 内容 | 备注 |
43
| ---- | ---- | --------------- | ---- |
44
| 0 | obj | 国家或地区1 | |
45
| n | obj | 国家或地区(n+1) | |
46
| …… | obj | …… | …… |
44
| 项 | 类型 | 内容 | 备注 |
45
| ---- | ---- | -------------- | ---- |
46
| 0 | obj | 国家&地区1 | |
47
| n | obj | 国家&地区(n+1) | |
48
| …… | obj | …… | …… |
47
49
48
50
`common`和`others`数组中的对象:
49
51
50
| 字段 | 类型 | 内容 | 备注 |
51
| ---------- | ---- | -------------- | ---- |
52
| id | num | 国际代码值 | |
53
| cname | str | 国家或地区名 | |
54
| country_id | str | 国家或地区区号 | |
52
| 字段 | 类型 | 内容 | 备注 |
53
| ---------- | ---- | ------------- | ---- |
54
| id | num | 国际代码值 | |
55
| cname | str | 国家&地区名 | |
56
| country_id | str | 国家&地区区号 | |
55
57
56
58
**示例:**
57
59
@@ -98,27 +100,27 @@ curl 'http://passport.bilibili.com/web/generic/country/list'
98
100
99
101
</details>
100
102
101
## 发送短信验证码(web端)
103
### 发送短信验证码(web端)
102
104
103
105
> http://passport.bilibili.com/x/passport-login/web/sms/send
104
106
105
107
*请求方式:POST*
106
108
107
短信发送CD时间为60s
109
同手机号短信发送 CD 时间为 60s
108
110
109
短信验证码超时时间为5min
111
短信验证码 timeout 为 5min
110
112
111
**正文参数( application/x-www-form-urlencoded ):**
113
**正文参数 (application/x-www-form-urlencoded):**
112
114
113
115
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
114
116
| --- | --- | --- | --- | --- |
117
| cid | num | 国际冠字码 | 必要 | 可以从[获取国际冠字码](#获取国际冠字码(web端))获取 |
115
118
| tel | num | 手机号码 | 必要 | |
116
| cid | num | 国际地区代码 | 必要 | |
117
| source | str | 固定为`main_web` | 必要 | |
118
| token | str | 在获取gt,challenge处url有 | 必要 | |
119
| challenge | str | 极验challenge | 必要 | 从B站API获取 |
120
| validate | str | 极验结果 | 必要 | 从极验获取 |
121
| seccode | str | 极验结果+`|jordan` | 必要 | 从极验获取 |
119
| source | str | 登录来源 | 必要 | `main_web`:独立登录页<br />`main_mini`:小窗登录 |
120
| token | str | 登录 API token | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
121
| challenge | str | 极验 challenge | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
122
| validate | str | 极验 result | 必要 | 极验验证后得到 |
123
| seccode | str | 极验 result +`|jordan` | 必要 | 极验验证后得到 |
122
124
123
125
**json回复:**
124
126
@@ -128,12 +130,17 @@ curl 'http://passport.bilibili.com/web/generic/country/list'
128
130
| ------ | ---- | -------- | --------- |
129
131
| code | num | 返回值 | 0:成功<br />-400:请求错误<br />1002:手机号格式错误<br />86203:短信发送次数已达上限<br />1003:验证码已经发送<br />1025:该手机号在哔哩哔哩有过永久封禁记录,无法再次注册或绑定新账号<br />2400:登录秘钥错误<br />2406:验证极验服务出错 |
130
132
| message | str | 错误信息 | 成功为0 |
131
| data | obj | 数据 | 内含captcha_key |
133
| data | obj | 信息本体 | |
134
135
`data`对象:
136
137
| 字段 | 类型 | 内容 | 备注 |
138
| ----------- | ---- | -------------- | ------------------------ |
139
| captcha_key | str | 短信登录 token | 在下方传参时需要,请备用 |
132
140
133
captcha_key在下方传参时需要,请备用.
134
141
**示例:**
135
142
136
例如手机号为`13888888888`,国际id为`1(中国大陆)`,登录秘钥为`aabbccdd`,极验challenge为`2333`,极验结果为`666666`,进行发送短信验证码操作
143
例如手机号为`13888888888`,国际id为`1 (中国大陆)`,登录秘钥为`aabbccdd`,极验challenge为`2333`,极验结果为`666666`,进行发送短信验证码操作
137
144
138
145
```shell
139
146
curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
@@ -153,13 +160,15 @@ curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
153
160
{"code":0,
154
161
"message":"0",
155
162
"ttl":1,
156
"data":{"captcha_key":"7542f109c3318d74847626495c68c321"}
163
"data":{
164
"captcha_key":"7542f109c3318d74847626495c68c321"
157
165
}
166
}
158
167
```
159
168
160
169
</details>
161
170
162
## 使用短信验证码登录(web端)
171
### 使用短信验证码登录(web端)
163
172
164
173
> https://passport.bilibili.com/x/passport-login/web/login/sms
165
174
@@ -169,18 +178,17 @@ curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
169
178
170
179
`DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
171
180
172
**正文参数( application/x-www-form-urlencoded ):**
181
**正文参数 (application/x-www-form-urlencoded):**
173
182
174
183
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
175
184
| --- | --- | --- | --- | --- |
176
| cid | num | 国际地区代码 | 必要 | |
185
| cid | num | 国际冠字码 | 必要 | 可以从[获取国际冠字码](#获取国际冠字码(web端))获取 |
177
186
| tel | num | 手机号码 | 必要 | |
178
| code | num | 短信验证码 | 必要 | 超时时间为5min |
179
| source | str | 固定为`main_web` | 必要 | |
180
| captcha_key | str | 上方发送短信验证码时的一个参数 | 必要 | |
181
| go_url | str | 跳转url | 非必要 | 默认为https://www.bilibili.com |
182
| keep | str | 未知 | 非必要 | 默认为true |
183
187
| code | num | 短信验证码 | 必要 | timeout 为 5min |
188
| source | str | 登录来源 | 必要 | `main_web`:独立登录页<br />`main_mini`:小窗登录 |
189
| captcha_key | str | 短信登录 token | 必要 | 从[上述API](#发送短信验证码(web端))请求成功后返回 |
190
| go_url | str | 跳转url | 非必要 | 默认为 https://www.bilibili.com |
191
| keep | bool | 是否记住登录 | 非必要 | `true`:记住登录<br />`false`:不记住登录 |
184
192
185
193
**json回复:**
186
194
@@ -196,9 +204,9 @@ curl 'http://passport.bilibili.com/x/passport-login/web/sms/send' \
196
204
197
205
| 字段 | 类型 | 内容 | 备注 |
198
206
| --- | --- | --- | --- |
199
| is_new | bool | false | 未知,估计是未注册时自动注册新用户 |
200
| status | num | 0 | 未知,可能0就是成功吧 |
201
| url | str | 跳转url | 默认为https://www.bilibili.com |
207
| is_new | bool | 是否为新注册用户 | false:非新注册用户<br />true:新注册用户 |
208
| status | num | 0 | 未知,可能0就是成功吧 |
209
| url | str | 跳转 url | 默认为 https://www.bilibili.com |
202
210
203
211
**示例:**
204
212
@@ -1,23 +1,45 @@
1
# 账号密码登录
1
# 密码登录
2
3
- [密码登录流程(伪代码)](#密码登录流程(伪代码))
4
- [web端密码登录](#web端密码登录)
5
- [获取公钥&盐(web端)](#获取公钥&盐(web端))
6
- [登录操作(web端)](#登录操作(web端))
7
- [web端密码登录-旧版](#web端密码登录-旧版)
8
- [获取公钥&盐(web端-旧版)](#获取公钥&盐(web端-旧版))
9
- [登录操作(web端-旧版)](#登录操作(web端-旧版))
10
- [APP端密码登录](#APP端密码登录)
11
- [获取公钥&盐(APP端)](#获取公钥&盐(APP端))
12
- TODO:登录操作(APP端)
13
- [登录密码的加密实例](#登录密码的加密实例)
2
14
3
web端密码登录流程:
15
---
4
16
5
1. [完成人机验证](readme.md)
6
2. 加密登录密码,获取RSA公钥`key`与盐值`hash`**(盐值有效时间为20s)**,并连接盐值+密码字串(注意先后顺序),使用RSA公钥加密,得到base64格式密文
7
4. 登录操作验证,使用账号`username`**(手机号或邮箱)**+密文密码`password`+登录密钥`key`+极验`challenge`+验证结果`validate`+验证结果`seccode`
17
## 密码登录流程(伪代码)
8
18
19
```python
20
账号 = '2333333'
21
密码字符串 = 'password'
9
22
10
- [获取加密公钥及密码盐值1(web端)](#获取加密公钥及密码盐值1(web端))
11
- [获取加密公钥及密码盐值2(APP端)](#获取加密公钥及密码盐值2(APP端))
12
- [登录密码的加密](#登录密码的加密)
13
- [使用账号密码登录(web端)](#使用账号密码登录(web端))
23
# 1.人机验证步骤
24
token, gt, challenge = 获取验证码()
25
validate = 填写验证码(gt, challenge) # 这一步填写验证码 (访问极验API,得到validate)
14
26
27
# 2.密码加密步骤
28
pubkey, salt = 获取公钥和盐()
29
加密后的密码 = RSA公钥加密(pubkey, salt+密码字符串) # 盐需要加在密码字符串前
30
base64编码后的密文 = base64编码(加密后的密码)
15
31
16
## 获取加密公钥及密码盐值1(web端)
32
# 3.开始登录
33
cookie = 密码登录(账号, base64编码后的密文, token, challenge, validate)
34
存储cookie(cookie)
35
SSO登录页面跳转()
36
```
17
37
18
> http://passport.bilibili.com/login?act=getkey
38
## web端密码登录
39
40
### 获取公钥&盐(web端)
41
42
> http://passport.bilibili.com/x/passport-login/web/key
19
43
20
44
*请求方式:GET*
21
45
@@ -25,153 +47,194 @@ web端密码登录流程:
25
47
26
48
根对象:
27
49
28
成功时:
29
30
| 字段 | 类型 | 内容 | 备注 |
31
|---------|-----|--------|-----------------|
32
| hash | str | 密码校验盐值 | 有效时间为20s |
33
| key | str | RSA公钥 | **公钥为固定值** |
34
35
失败时:
36
37
| 字段 | 类型 | 内容 | 备注 |
38
|---------|-----|--------|------------------|
39
| message | str | 错误消息| |
40
| ts | num | 时间戳 | |
41
| code | num | 返回值 | -3: App Sign 错误 |
50
| 字段 | 类型 | 内容 | 备注 |
51
| ------- | ---- | -------- | ------- |
52
| code | num | 返回值 | 0:成功 |
53
| message | str | 错误信息 | |
54
| ttl | num | 1 | |
55
| data | obj | 信息本体 | |
42
56
57
`data`对象:
43
58
59
| 字段 | 类型 | 内容 | 备注 |
60
| ---- | ---- | -------- | ------------------------------------------------------------ |
61
| hash | str | 密码盐值 | 有效时间为 20s<br />恒为 16 字符<br />需要拼接在明文密码之前 |
62
| key | str | rsa 公钥 | PEM 格式编码<br />加密密码时需要使用 |
44
63
45
64
**示例:**
46
65
47
66
```shell
48
curl 'http://passport.bilibili.com/login?act=getkey'
67
curl 'http://passport.bilibili.com/x/passport-login/web/key'
49
68
```
50
69
51
70
<details>
52
71
<summary>查看响应示例:</summary>
53
72
73
54
74
```json
55
75
{
56
"hash":"07c6501690c1af85",
57
"key":"-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
76
"code": 0,
77
"message": "0",
78
"ttl": 1,
79
"data": {
80
"hash": "9333681c87fd8d6e",
81
"key": "-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
82
}
58
83
}
59
84
```
60
85
61
86
</details>
62
87
63
## 获取加密公钥及密码盐值2(APP端)
88
### 登录操作(web端)
64
89
65
> http://passport.bilibili.com/api/oauth2/getKey
90
> http://passport.bilibili.com/x/passport-login/web/login
66
91
67
92
*请求方式:POST*
68
93
69
鉴权方式:appkey
94
验证登录成功后会进行设置以下 cookie 项:
70
95
71
**正文参数( application/x-www-form-urlencoded ):**
96
`sid` `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
72
97
73
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
74
| ------ | ---- | ------- | ----------- | ---- |
75
| appkey | str | APP密钥 | APP方式必要 | |
76
| sign | str | APP签名 | APP方式必要 | |
98
**正文参数 (application/x-www-form-urlencoded):**
99
100
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
101
| --------- | ---- | ---------------------- | ------ | ------------------------------------------------------------ |
102
| username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
103
| password | str | 加密后的带盐密码 | 必要 | base64 格式 |
104
| keep | num | 0 | 必要 | |
105
| token | str | 登录 token | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
106
| challenge | str | 极验 challenge | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
107
| validate | str | 极验 result | 必要 | 极验验证后得到 |
108
| seccode | str | 极验 result +`|jordan` | 必要 | 极验验证后得到 |
109
| go_url | str | 跳转 url | 非必要 | 默认为 https://www.bilibili.com |
110
| source | str | 登录来源 | 非必要 | `main_web`:独立登录页<br />`main_mini`:小窗登录 |
77
111
78
112
**json回复:**
79
113
80
114
根对象:
81
115
82
| 字段 | 类型 | 内容 | 备注 |
83
| ---- | ---- | ------------ | ---------------- |
84
| hash | str | 验证hash盐值 | 有效时间为20s |
85
| key | str | RSA公钥 | **公钥为固定值** |
116
| 字段 | 类型 | 内容 | 备注 |
117
| ------- | ----------------------------- | -------- | ------------------------------------------------------------ |
118
| code | num | 返回值 | 0:成功<br />-105:验证码错误<br />-400:请求错误<br />-629:账号或密码错误<br />-653:用户名或密码不能为空<br />-662:提交超时,请重新提交<br />-2001:缺少必要的的参数<br />-2100:需验证手机号或邮箱<br />2400:登录秘钥错误<br />2406:验证极验服务出错<br />86000:RSA解密失败 |
119
| message | str | 错误信息 | |
120
| data | 成功时:obj<br />失败时:null | 数据本体 | |
121
122
data 对象:
123
124
| 字段 | 类型 | 内容 | 备注 |
125
| ------------- | ---- | -------------------- | ---------------------------------- |
126
| message | str | 扫码状态信息 | |
127
| refresh_token | str | 刷新`refresh_token` | |
128
| status | num | 0 | |
129
| timestamp | num | 登录时间 | 未登录为`0`<br />时间戳 单位为毫秒 |
130
| url | str | 游戏分站跨域登录 url | |
86
131
87
132
**示例:**
88
133
134
例如用户账号为`12345678900`,加密后的密码为`xxx`,登录秘钥为`aabbccdd`,极验challenge为`2333`,极验结果为`666666`,进行验证登录操作
135
89
136
```shell
90
curl 'http://passport.bilibili.com/api/oauth2/getKey' \
137
curl 'http://passport.bilibili.com/x/passport-login/web/login' \
138
--data-urlencode 'username=12345678900' \
139
--data-urlencode 'password=xxx' \
140
--data-urlencode 'keep=0' \
141
--data-urlencode 'source=main_web' \
142
--data-urlencode 'token=aabbccdd' \
143
--data-urlencode 'challenge=2333' \
144
--data-urlencode 'validate=666666' \
145
--data-urlencode 'seccode=666666|jordan'
91
146
```
92
147
93
148
<details>
94
149
<summary>查看响应示例:</summary>
95
150
151
96
152
```json
97
153
{
98
"hash":"07c6501690c1af85",
99
"key":"-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
154
"code": 0,
155
"message": "0",
156
"ttl": 1,
157
"data": {
158
"status": 0,
159
"message": "",
160
"url": "https://passport.biligame.com/crossDomain?DedeUserID=***&DedeUserID__ckMd5=***&Expires=***&SESSDATA=***&bili_jct=***&gourl=https%3A%2F%2Fwww.bilibili.com%2F",
161
"refresh_token": "***",
162
"timestamp": 1662452570273
163
}
100
164
}
165
101
166
```
102
167
103
168
</details>
104
169
105
## 登录密码的加密
170
**响应头部抓包信息:**
106
171
107
**注:RSA公钥一般为固定值**
172
可明显看见设置了几个 cookie
108
173
109
```
110
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n
111
6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx
112
/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+
113
Xl69GV6klzgxW6d2xQIDAQAB
114
```
174
<details>
175
<summary>查看响应示例:</summary>
115
176
116
例如登录密码为:
117
177
118
```
119
BiShi22332323
178
```http
179
HTTP/1.1 200 OK
180
Date: Mon, 13 Jul 2020 06:56:00 GMT
181
Content-Type: application/json;charset=UTF-8
182
Content-Length: 273
183
Connection: keep-alive
184
Server: Apache-Coyote/1.1
185
Set-Cookie: DedeUserID=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/
186
Set-Cookie: DedeUserID__ckMd5=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/
187
Set-Cookie: SESSDATA=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/; HttpOnly
188
Set-Cookie: bili_jct=***; Domain=.bilibili.com; Expires=Sat, 09-Jan-2021 06:39:43 GMT; Path=/
189
Content-Security-Policy-Report-Only: default-src 'self' data: *.bilibili.com *.hdslb.com; style-src 'self' 'unsafe-inline' *.hdslb.com static.geetest.com; img-src 'self' data: blob: *.bilibili.com *.hdslb.com http://*.hdslb.com static.geetest.com; script-src 'self' 'unsafe-inline' 'unsafe-eval' *.bilibili.com *.hdslb.com api.geetest.com static.geetest.com; object-src 'self' *.hdslb.com; media-src 'self' *.acgvideo.com http://*.acgvideo.com *.ksyungslb.com; connect-src 'self' data: wss://*.bilibili.com:* *.bilibili.com *.hdslb.com *.biliapi.net *.biliapi.com; frame-ancestors 'self' *.bilibili.com *.biligame.com; report-uri https://security.bilibili.com/csp_report
190
Expires: Mon, 13 Jul 2020 06:55:59 GMT
191
Cache-Control: no-cache
192
X-Cache-Webcdn: BYPASS from jd-sxhz-dx-w-01
120
193
```
121
194
122
获取到的盐值为:
195
</details>
123
196
124
```
125
8e0db05c46f4052c
126
```
197
## web端密码登录-旧版
127
198
128
那么按照`盐值`+`密码字串`连接二者得到:
199
以下为密码扫码登录 API,尚可正常访问
129
200
130
```
131
8e0db05c46f4052cBiShi22332323
132
```
201
### 获取公钥&盐(web端-旧版)
133
202
134
用公钥进行RSA加密得到base64字串:
203
> http://passport.bilibili.com/login?act=getkey
135
204
136
因为公钥的**无法解密性**和盐值的**超时机制**,故无法本地验证加密结果
205
*请求方式:GET*
137
206
138
```
139
YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotmNvpl25l1KO5y4AjcqeWTzNTSVn6ejonBXGmBMybHHYawJ0aMPn1eDGpKrbI91mrF+h2x+fsnnpuZ1gheiYGzFmtshUc=
140
```
207
**json回复:**
141
208
142
## 使用账号密码登录(web端)
209
根对象:
143
210
144
<details>
145
<summary>旧接口:</summary>
211
| 字段 | 类型 | 内容 | 备注 |
212
|---------|-----|--------|-----------------|
213
| hash | str | 密码盐值 | 有效时间为 20s<br />恒为 16 字符<br />需要拼接在明文密码之前 |
214
| key | str | rsa 公钥 | PEM 格式编码<br />加密密码时需要使用 |
146
215
147
> http://passport.bilibili.com/web/login/v2
216
**示例:**
148
217
149
*请求方式:POST*
218
```shell
219
curl 'http://passport.bilibili.com/login?act=getkey'
220
```
150
221
151
验证登录成功后会进行设置以下cookie项:
222
<details>
223
<summary>查看响应示例:</summary>
152
224
153
`sid` `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
225
```json
226
{
227
"hash":"07c6501690c1af85",
228
"key":"-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
229
}
230
```
154
231
155
**正文参数( application/x-www-form-urlencoded ):**
232
</details>
156
233
157
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
158
| ----------- | ---- | ---------------- | ------ | ---------------- |
159
| captchaType | num | 6 | 必要 | 必须为`6` |
160
| username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
161
| password | str | 加密后的带盐密码 | 必要 | base64格式 |
162
| keep | bool | true | 必要 | 必须为`true` |
163
| key | str | 登录秘钥 | 必要 | 从B站API获取 |
164
| challenge | str | 极验challenge | 必要 | 从B站API获取 |
165
| validate | str | 极验结果 | 必要 | 从极验获取 |
166
| seccode | str | 极验结果 | 必要 | 从极验获取 |
234
### 登录操作(web端-旧版)
167
235
168
</details>
169
236
170
> https://passport.bilibili.com/x/passport-login/web/login
237
> http://passport.bilibili.com/web/login/v2
171
238
172
239
*请求方式:POST*
173
240
@@ -179,19 +242,20 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
179
242
180
243
`sid` `DedeUserID` `DedeUserID__ckMd5` `SESSDATA` `bili_jct`
181
244
182
**正文参数( application/x-www-form-urlencoded ):**
245
**正文参数 (application/x-www-form-urlencoded ):**
183
246
184
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
185
| ----------- | ---- | ---------------- | ------ | ---------------- |
186
| username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
187
| password | str | 加密后的带盐密码 | 必要 | base64格式 |
188
| keep | bool | true | 必要 | 必须为`true` |
189
| token | str | 登录秘钥 | 必要 | 从B站API获取(本文档有时描述为Key)|
190
| challenge | str | 极验challenge | 必要 | 从B站API获取 |
191
| validate | str | 极验结果 | 必要 | 从极验获取 |
192
| seccode | str | 极验结果 | 必要 | 从极验获取 |
193
| go_url | str | 跳转链接 | 可选 | |
194
| source | str | 来源 | 可选 | 例如`main_web`之类 |
247
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
248
| ----------- | ---- | ---------------------- | ------ | ------------------------------------------------------------ |
249
| captchaType | num | 6 | 必要 | 必须为`6` |
250
| username | str | 用户登录账号 | 必要 | 手机号或邮箱地址 |
251
| password | str | 加密后的带盐密码 | 必要 | base64 格式 |
252
| keep | bool | 是否记住登录 | 必要 | `true`:记住登录<br />`false`:不记住登录 |
253
| key | str | 登录 token | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
254
| challenge | str | 极验 challenge | 必要 | 在[申请 captcha 验证码](readme.md#申请captcha验证码)接口处获取 |
255
| validate | str | 极验 result | 必要 | 极验验证后得到 |
256
| seccode | str | 极验 result +`|jordan` | 必要 | 极验验证后得到 |
257
258
</details>
195
259
196
260
**json回复:**
197
261
@@ -208,9 +272,9 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
208
272
209
273
**未登录时:**
210
274
211
| 字段 | 类型 | 内容 | 备注 |
212
| ----------- | ---- | ------------------- | ---- |
213
| redirectUrl | str | 游戏分站跨域登录url | |
275
| 字段 | 类型 | 内容 | 备注 |
276
| ----------- | ---- | -------------------- | ---- |
277
| redirectUrl | str | 游戏分站跨域登录 url | |
214
278
215
279
**已登录时:**
216
280
@@ -220,9 +284,10 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
220
284
| goUrl | str | https://www.bilibili.com | |
221
285
222
286
**需验证手机号或邮箱时**
287
223
288
| 字段 | 类型 | 内容 | 备注 |
224
289
| -------- | ---- | ------------------------ | ---------------- |
225
| mid | num | 用户mid | |
290
| mid | num | 用户 mid | |
226
291
| tel | str | 绑定的手机号 | 星号隐藏部分信息 |
227
292
| email | str | 绑定的邮箱 | 星号隐藏部分信息 |
228
293
| sorce | num | 0 | **作用尚不明确** |
@@ -235,6 +300,7 @@ YgpjxAQ22pKa9socHIKPCZX0a/NS6Ng9Zzy+rp16b0LJGT6RHw2ERs3+ijCpG96PKTY1Baavwf0xgotm
235
300
236
301
```shell
237
302
curl 'https://passport.bilibili.com/web/login/v2' \
303
--data-urlencode 'captchaType=6' \
238
304
--data-urlencode 'username=12345678900' \
239
305
--data-urlencode 'password=xxx' \
240
306
--data-urlencode 'keep=true' \
@@ -247,6 +313,7 @@ curl 'https://passport.bilibili.com/web/login/v2' \
247
313
<details>
248
314
<summary>查看响应示例:</summary>
249
315
316
250
317
```json
251
318
{
252
319
"code": 0,
@@ -260,11 +327,12 @@ curl 'https://passport.bilibili.com/web/login/v2' \
260
327
261
328
**响应头部抓包信息:**
262
329
263
可明显看见设置了几个cookie(填入浏览器即可成功登录)
330
可明显看见设置了几个 cookie
264
331
265
332
<details>
266
333
<summary>查看响应示例:</summary>
267
334
335
268
336
```http
269
337
HTTP/1.1 200 OK
270
338
Date: Mon, 13 Jul 2020 06:56:00 GMT
@@ -284,20 +352,114 @@ X-Cache-Webcdn: BYPASS from jd-sxhz-dx-w-01
284
352
285
353
</details>
286
354
287
**游戏分站跨域登录url:**
355
## APP端密码登录
356
357
### 获取公钥&盐(APP端)
358
359
> http://passport.bilibili.com/api/oauth2/getKey
360
361
*请求方式:POST*
362
363
鉴权方式:appkey
364
365
**正文参数( application/x-www-form-urlencoded ):**
366
367
| 参数名 | 类型 | 内容 | 必要性 | 备注 |
368
| ------ | ---- | ------- | ----------- | ---- |
369
| appkey | str | APP密钥 | APP方式必要 | |
370
| sign | str | APP签名 | APP方式必要 | |
371
372
**json回复:**
373
374
根对象:
375
376
| 字段 | 类型 | 内容 | 备注 |
377
| ---- | ---- | -------- | ------------------------------------------------------------ |
378
| hash | str | 密码盐值 | 有效时间为 20s<br />恒为 16 字符<br />需要拼接在明文密码之前 |
379
| key | str | rsa 公钥 | PEM 格式编码<br />加密密码时需要使用 |
380
381
**示例:**
382
383
```shell
384
curl 'http://passport.bilibili.com/api/oauth2/getKey' \
385
--data-urlencode 'appkey=1d8b6e7d45233436' \
386
--data-urlencode 'sign=17004c193f688f0b5665c1068e733aff'
387
```
388
389
<details>
390
<summary>查看响应示例:</summary>
391
392
```json
393
{
394
"hash": "07c6501690c1af85",
395
"key": "-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n\n6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx\n/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+\nXl69GV6klzgxW6d2xQIDAQAB\n-----END PUBLIC KEY-----\n"
396
}
397
```
398
399
</details>
400
401
### 登录操作(APP端)
402
403
TODO
288
404
289
游戏分站跨域登录url与cookie的值一一对应,可用于不方便设置cookie的场合提取使用
405
## 登录密码的加密实例
290
406
291
https://passport.biligame.com/crossDomain?
407
以下实例使用 Python 语言,在任何平台(web、APP)使用密码登录都需要如下加密步骤
292
408
293
DedeUserID=(登录mid)&
409
首先在需拉取 RSA PubKey 和 salt 备用
294
410
295
DedeUserID__ckMd5=(登录mid MD5值)&
411
```python
412
import requests
296
413
297
Expires=(过期时间 秒)&
414
resp = requests.get('https://passport.bilibili.com/x/passport-login/web/key').json()['data']
415
print('salt =', resp['hash'])
416
print('PubKey =', resp['key'])
417
```
298
418
299
SESSDATA=(登录token)&
419
`hash`字段为 salt,长度固定为 16 字符,timeout 时间只有 20s
300
420
301
bili_jct=(csrf)&
421
`key`字段为 RSA PubKey,为 PEM 格式,加密需要使用
422
423
```
424
salt = 9773d106a67e27d6
425
PubKey = -----BEGIN PUBLIC KEY-----
426
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDjb4V7EidX/ym28t2ybo0U6t0n
427
6p4ej8VjqKHg100va6jkNbNTrLQqMCQCAYtXMXXp2Fwkk6WR+12N9zknLjf+C9sx
428
/+l48mjUU8RqahiFD1XT/u2e0m2EN029OhCgkHx3Fc/KlFSIbak93EH/XlYis0w+
429
Xl69GV6klzgxW6d2xQIDAQAB
430
-----END PUBLIC KEY-----
431
```
432
433
例如登录密码为`BiShi22332323`,现在对它进行加盐并使用获取的 PubKey 加密
434
435
```python
436
import rsa
437
password = 'BiShi22332323'
438
439
pubKey = rsa.PublicKey.load_pkcs1_openssl_pem(resp['key']) # 读取 PEM 密钥
440
encryptedPassword = rsa.encrypt((resp['hash']+password).encode(), pubKey) # 盐需要加在明文密码之前,一并加密
441
print(encryptedPassword)
442
```
443
444
下面将输出一段 bytes 数据:
445
446
```
447
b'}\x9c\xd4\xcd\x88\x92\xa7\xde\x85\xdb\xabm\xd7\xd3\x08\x02@xo\x85\xa4\xe1\x11\xd0o\x80\x03.$\xc8l\xbe\xba;\xfe\xee\xa7(\xf8S\x95\x1e\x9106\xa4\x1d\xcf\x8e\xbe\x8d\x94A\x86s\xf9"\x12\x0c\x135\xbb\xbc\xe1\xde\x1b\x90\t)P\xeb\xa9\x8fXY]\x83\x18\x81f\n:\xdb\xe1\xbe\xe8\x1e\xba\x1c D8d}B\x17\xf9\x8a\xf0i\'1\xa5\xc4\x05&\xaa;n\xf8{\xa02\xffY\xcelU\xd5\xaf\x8aJK\xdc\xf1@\xbc\x93'
448
```
449
450
接下来需要把加密后的结果进行 base64 编码
451
452
```python
453
import base64
454
b64Password = base64.b64encode(encryptedPassword).decode()
455
print('result =', b64Password)
456
```
457
458
以下为最终加密结果,可直接向 API 请求体传参以登录:
459
460
因为 RSA 公钥加密的**无法解密性**,故无法本地验证,仅可请求 API 验证(略...
461
462
```
463
result = fZzUzYiSp96F26tt19MIAkB4b4Wk4RHQb4ADLiTIbL66O/7upyj4U5UekTA2pB3Pjr6NlEGGc/kiEgwTNbu84d4bkAkpUOupj1hZXYMYgWYKOtvhvugeuhwgRDhkfUIX+YrwaScxpcQFJqo7bvh7oDL/Wc5sVdWvikpL3PFAvJM=
464
```
302
465
303
gourl=(跳转网址 默认为主页)
@@ -17,9 +17,9 @@
17
17
3. 返回验证结果`validate`与`seccode`,进行短信或密码登录
18
18
19
19
20
### 申请验证码参数
20
### 申请captcha验证码
21
21
22
> https://passport.bilibili.com/x/passport-login/captcha?source=main_web
22
> http://passport.bilibili.com/x/passport-login/captcha?source=main_web
23
23
24
24
*请求方式:GET*
25
25
@@ -31,17 +31,17 @@
31
31
| ------ | ---- | -------- | --------- |
32
32
| code | num | 返回值 | 0:成功 |
33
33
| message | str | 返回信息 | |
34
| ttl | num | 1 | **作用尚不明确** |
34
| ttl | num | 1 | |
35
35
| data | obj | 信息本体 | |
36
36
37
37
`data`对象:
38
38
39
39
| 字段 | 类型 | 内容 | 备注 |
40
40
| -------- | ----- | ------ | -------- |
41
| geetest | obj | 套了个娃 | |
42
| tencent | obj | 套了个娃 | **作用尚不明确** |
43
| token | str | 极验token | 与人机验证无关,与登录接口有关 |
44
| type | str | 验证方式 | 用于判断使用哪一种验证方式,目前所见只有极验 |
41
| geetest | obj | 极验captcha数据 | |
42
| tencent | obj | (?) | **作用尚不明确** |
43
| token | str | 登录 API token | 与 captcha 无关,与登录接口有关 |
44
| type | str | 验证方式 | 用于判断使用哪一种验证方式,目前所见只有极验<br />geetest:极验 |
45
45
46
46
`geetest`对象:
47
47