1.8 KiB
1.8 KiB
抖音关注接口协议核查与修复
调研范围
- 连接本机 CDP
http://127.0.0.1:9222,使用浏览器现有登录态。 - 从精选页打开一个视频评论区,进入评论用户主页。
- 仅检查页面、读取关注状态,并在浏览器端拦截关注按钮的 XHR;未让关注请求发到抖音服务器,未改变真实关注状态。
观察结果
-
评论用户主页的关注按钮仍然是“关注”,页面可正常展示目标用户信息。
-
当前页面点击处理生成的接口没有换路径,仍为:
POST /aweme/v1/web/commit/follow/user/ -
请求体没有变化:
type=1user_id=<数字 UID>
-
当前网页请求新增/明确携带了
channel=channel_pc_web,同时网页会附带浏览器环境参数(版本、屏幕、网络等)。敏感标识没有写入日志。 -
src/account_session.py的浏览器关注脚本原先只带device_platform和aid,缺少channel;src/follow_user.py的独立脚本已经带有该参数。
修改
更新 src/account_session.py 中关注请求及发送后回查使用的公共查询前缀:
?device_platform=webapp&aid=6383&channel=channel_pc_web
接口路径、请求体、身份校验、关注状态回查和不确定结果不自动重试的逻辑均保持不变。
验证
python -m unittest discover -s src -p 'test_follow_user.py':4 个测试通过。src/account_session.pyLSP 诊断:无诊断发现。- 本次没有执行真实关注,未用真实关注作为回归测试。
结论
本次不是接口路径或请求体协议变更,而是小号运行时浏览器关注脚本缺少当前网页请求使用的 channel=channel_pc_web。独立 follow_user.py 已包含该参数;运行时 Session.follow() 已补齐,发送后的恢复核查也同步补齐。