{“code“:“401“,“message“:“身份授权失败“...}--爬虫返回401真的是身份授权失败吗?

背景

前几天做web逆向的时候,按照流程我先对接口进行数据返回测试,结果跌碎我的眼镜,压根没请求到数据,直接返回了json串{"code":"401","message":"身份授权失败"...}

前期问题分析

身份授权失败,看到这个词我就开始想是否是User-Agent、Cookie和Referer的问题,请求头三剑客嘛毕竟,看了下curl生成的请求代码,发现没有cookie,然后回到网站使用开发者工具点开application发现存在动态生成的两套cookie,一个首页产生的,另外一个某个请求链接产生的,然后我理所当然使用session请求

一顿操作猛如虎,一看返回401,还是没解决,靠!

没办法,度娘搜一下,看了下几个平台回复,大致上说是请求头中的authority和host在作祟,回网站看了下,authority没有,host还真有,前面一段貌似还是编码过后的;再看看代码里的前请求头,嘿,还真没有,我立马给他copy上,再次请求,再次401。。。

又陪度娘喝了会茶,没有有效解决方案。后面找到了绕指纹的curl_cffi试了下,居然能成功绕过所谓的身份验证。这个不是文章重点,不再详述。

重点问题分析

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不做超级小白

大侠,喜欢的话可以打赏一下哦~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值