王者营地小程序怎么抓包拿登录态?想自己查战绩,卡在抓包这一步
青渚311 回答
最近在对接一个王者荣耀战绩查询接口,调用方每次请求都要自己带上王者营地的登录态,服务端不存、不共用。文档里写的是:从王者营地小程序抓包,访问 kohcamp.qq.com 这类业务请求,把登录相关字段抠出来再上传。
我卡在「怎么抓」这一步,想请教下实际做过的朋友:
王者营地是微信小程序,平时用手机开。这种场景一般怎么抓 HTTPS?是手机装抓包 App,还是电脑开代理、手机连过去?iOS / 安卓有没有区别? 抓到一堆请求后,怎么快速认出「营地业务请求」,而不是微信本身的一堆域名?是不是就盯 kohcamp.qq.com,还是还有别的域名也要看? 登录态具体藏在哪?是请求头、Cookie,还是 JSON body?有人说关键是 ssoOpenId / ssoToken(有的写成 ssoopenid / ssotoken),还有 ssoappid、ssobusinessid、cgameid 这类头。抓的时候该按什么关键词搜? 小程序证书校验比较严,抓包经常是空白或直接失败。这种一般是证书没装对,还是营地本身有校验、普通抓包工具过不去?有没有比较稳的做法? 这套登录态大概多久会过期?过期后是重新进一次小程序再抓一次就行,还是要重新登录微信? 我这边目的很单纯:只拿自己账号的营地登录态,用来查自己的战绩,不改包、不刷分、不搞外挂。有现成抓包经验、或者知道该看哪几个字段的,求指个方向,谢谢。



