1、数据接口确认
2、请求参数分析,查看请求头,发现有sign值需要处理,而c的值是不变的
3、通过关键字搜索appKey,定位到sign的生成位置
4、分析代码,sign的值是u。往上看一下,发现u是个自执行函数,然后将参数打印出来,分析加密后的值,长度是32位,咱猜一下可能是md5摘要算法,于是用md5将参数加密后与网站核对一下试试,发现果真是md5,并没有做魔改什么的。
5、分析加密值得参数,通过多次请求我们发现r.token是不变的,变化的就只有时间戳,搜索词汇,还有一个pageNumber
6、参数对齐后测试sign的加密逻辑,与网站核对一致,说明我们逻辑没有问题
7、代码整合,调整下代码,成功做到通过客户输入关键字,拿到相应的数据信息
只做交流使用,如有侵权,请联系删除