私有化部署源码
三套服务端源码,分别对应小红书 App 端、Web 端与蒲公英平台的接口封装。可自行编译、私有化部署,面向协议与算法的学习研究。
小红书 App 端
移动客户端的接口封装服务,含客户端请求签名的服务端实现。
- · 百余个接口封装
- · 设备注册 · 游客/登录两种态
- · 对应特定小红书 9.x 版本客户端
- · 自动取题与响应解码,不含识别
小红书 Web 端
网页端请求签名与安全验证交互链路的服务端实现,与 App 端是两套独立算法。
- · 核心是签名实现本身
- · 匿名 cookie 可从零生成
- · 接口可自行扩展
- · 自动取题与响应解码,不含识别
蒲公英平台
蒲公英商业平台的数据接口封装服务,运行时需自备已登录的账号 cookie。
- · 博主数据与粉丝画像
- · 复用 Web 端签名体系
- · 需自备账号 cookie
- · 不提供账号
每套都包含
三套工程结构一致,部署与鉴权方式相同
完整源码
可直接编译,第三方依赖极少
容器化部署
Dockerfile 与 compose 编排,一条命令起服务
中文文档
产品说明、部署指南、使用教程
内置接口文档与鉴权
Swagger UI 可直接调试,多租户 API Key 体系;App 端另附可视化控制台
源码覆盖的算法与能力
下面列出各端能生成的参数与已实现的关键链路,便于判断是否覆盖你要研究的部分
小红书 App 端
与 Web 端是两套完全独立的算法可生成的请求参数
shield x-mini-mua x-mini-sig x-mini-nsig x-mini-s1 x-mini-gid xy-common-params xy-platform-info x-legacy-did x-legacy-fid x-legacy-sid x-legacy-smid x-b3-traceid设备指纹生成
按机型自洽地生成一台设备的硬件与系统参数快照:型号、系统版本、Build 号、内核版本,各字段之间相互匹配而非随机拼凑。
设备注册
上游 7 步注册流程封装为一次调用,产出一份可复用的设备参数。注册即得游客态,可直接调少数公开接口取数据;走完发码与登录后把登录态写回同一份设备参数,即可用于需要登录才能访问的采集场景。设备参数可持久化复用,配套完整的增删改查。
安全验证响应解码
对验证码接口返回的密文做解密,还原出 6 选 2 的图片与提示信息;提交时按同一算法对答案加密回传。
业务覆盖
笔记采集、互动、内容发布与媒体上传、账号资料、评论与私信、冷启动配置等,共百余个接口。
小红书 Web 端
签名层是核心,接口可基于它自行扩展可生成的请求参数
X-S X-T X-S-Common a1 webId xsecappid匿名 cookie 派生
从零生成网页端匿名会话所需的 cookie 派生值,无需先在浏览器里跑一遍。
安全验证链路
触发验证时自动取题、提交答案,响应中附上解码后的字段。识别环节不含在内,答案需自行解决。
蒲公英平台
复用 Web 端签名体系可生成的请求参数
X-S X-T X-S-Common数据面覆盖
博主列表与筛选、博主详情与合作报价、笔记明细与转化率、粉丝概览 / 画像 / 增长历史、核心数据与数据概览。运行时需带自备的登录 cookie。
使用范围与限制
- 仅作为学习资料。源码用于协议分析、安全研究与技术学习,不面向其他用途提供。
- 不含账号与数据。不提供任何平台账号、cookie 或平台数据,运行所需的凭据由使用者自行准备。
- 不含验证码识别。触发安全验证时会自动取题并解码出题面,但答案需自行解决(人工或第三方打码),识别环节不在交付范围内。
- 不含代理资源。设备注册与发码等操作建议配置住宅代理,代理由使用者自备。
- 不承诺可用性。上游随时可能调整,源码按现状交付,不提供可用性、时效性或适用性的保证。
- 合规责任自负。使用者需自行评估并遵守所在地法律法规,以及目标平台的服务条款;因使用本源码产生的一切后果由使用者承担。