1
dndx Dec 24, 2014 目测是 CSRF Token
|
2
lixia625 Dec 24, 2014
页面源码里就有啊,直接抓
|
3
rogantian Dec 24, 2014 via iPad
目测是防止其它网站通过嵌套v2 ex的iframe页面或者img来干坏事
|
4
ijophy Dec 24, 2014
CSRF Token吧
|
5
xoxo Dec 24, 2014
one time use token.
|
7
bullest Dec 25, 2014
印象中是这样的,不是很确定:
与后端交互的时候,后端服务器有多台机器,你的信息需要加解密,但是后台的机器相互间不知道钥匙,所以给了once,作用类似于标记哪台机器有钥匙, 你的信息到后台load balancer的时候,它根据你的once把信息扔给相应的机器去处理,就能解码信息。 |
8
bullest Dec 25, 2014
获取就很简单了,Fiddler或者Charles之类的就可以抓吧
|
9
WildCat Dec 25, 2014 via iPhone
jsoup 抓
|