现已上线

私有化部署源码

三套服务端源码,分别对应小红书 App 端、Web 端与蒲公英平台的接口封装。可自行编译、私有化部署,面向协议与算法的学习研究

小红书 App 端

移动客户端的接口封装服务,含客户端请求签名的服务端实现。

  • · 百余个接口封装
  • · 设备注册 · 游客/登录两种态
  • · 对应特定小红书 9.x 版本客户端
  • · 自动取题与响应解码,不含识别

小红书 Web 端

网页端请求签名与安全验证交互链路的服务端实现,与 App 端是两套独立算法。

  • · 核心是签名实现本身
  • · 匿名 cookie 可从零生成
  • · 接口可自行扩展
  • · 自动取题与响应解码,不含识别

蒲公英平台

蒲公英商业平台的数据接口封装服务,运行时需自备已登录的账号 cookie。

  • · 博主数据与粉丝画像
  • · 复用 Web 端签名体系
  • · 需自备账号 cookie
  • · 不提供账号

每套都包含

三套工程结构一致,部署与鉴权方式相同

完整源码

可直接编译,第三方依赖极少

容器化部署

Dockerfile 与 compose 编排,一条命令起服务

中文文档

产品说明、部署指南、使用教程

内置接口文档与鉴权

Swagger UI 可直接调试,多租户 API Key 体系;App 端另附可视化控制台

源码覆盖的算法与能力

下面列出各端能生成的参数与已实现的关键链路,便于判断是否覆盖你要研究的部分

小红书 App 端

与 Web 端是两套完全独立的算法

可生成的请求参数

shield x-mini-mua x-mini-sig x-mini-nsig x-mini-s1 x-mini-gid xy-common-params xy-platform-info x-legacy-did x-legacy-fid x-legacy-sid x-legacy-smid x-b3-traceid

设备指纹生成

按机型自洽地生成一台设备的硬件与系统参数快照:型号、系统版本、Build 号、内核版本,各字段之间相互匹配而非随机拼凑。

设备注册

上游 7 步注册流程封装为一次调用,产出一份可复用的设备参数。注册即得游客态,可直接调少数公开接口取数据;走完发码与登录后把登录态写回同一份设备参数,即可用于需要登录才能访问的采集场景。设备参数可持久化复用,配套完整的增删改查。

安全验证响应解码

对验证码接口返回的密文做解密,还原出 6 选 2 的图片与提示信息;提交时按同一算法对答案加密回传。

业务覆盖

笔记采集、互动、内容发布与媒体上传、账号资料、评论与私信、冷启动配置等,共百余个接口。

小红书 Web 端

签名层是核心,接口可基于它自行扩展

可生成的请求参数

X-S X-T X-S-Common a1 webId xsecappid

匿名 cookie 派生

从零生成网页端匿名会话所需的 cookie 派生值,无需先在浏览器里跑一遍。

安全验证链路

触发验证时自动取题、提交答案,响应中附上解码后的字段。识别环节不含在内,答案需自行解决。

蒲公英平台

复用 Web 端签名体系

可生成的请求参数

X-S X-T X-S-Common

数据面覆盖

博主列表与筛选、博主详情与合作报价、笔记明细与转化率、粉丝概览 / 画像 / 增长历史、核心数据与数据概览。运行时需带自备的登录 cookie。

使用范围与限制

  • 仅作为学习资料。源码用于协议分析、安全研究与技术学习,不面向其他用途提供。
  • 不含账号与数据。不提供任何平台账号、cookie 或平台数据,运行所需的凭据由使用者自行准备。
  • 不含验证码识别。触发安全验证时会自动取题并解码出题面,但答案需自行解决(人工或第三方打码),识别环节不在交付范围内。
  • 不含代理资源。设备注册与发码等操作建议配置住宅代理,代理由使用者自备。
  • 不承诺可用性。上游随时可能调整,源码按现状交付,不提供可用性、时效性或适用性的保证。
  • 合规责任自负。使用者需自行评估并遵守所在地法律法规,以及目标平台的服务条款;因使用本源码产生的一切后果由使用者承担。

咨询与获取

具体版本、交付方式与授权条款请在 Telegram 联系客服。

Telegram 联系客服

也可通过联系我们页面的其他方式沟通