资讯详情

208个用例、110+端点全实测:coolapk-desktop的酷安API逆向与可用性报告

📅 2026/10/11 22:35:35 | 华诺云谱 👁 阅读
208个用例、110+端点全实测:coolapk-desktop的酷安API逆向与可用性报告
桌面应用前端后端社交【免费下载链接】coolapk-desktop酷安跨平台桌面版项目地址https://gitcode.com/gh_mirrors/co/coolapk-desktop点击查看免费下载coolapk-desktop 是一款基于 Tauri 2、Vue 3 与 Rust 的酷安跨平台桌面客户端。本文基于 2026-08-06 的实测数据完整拆解它的酷安API逆向过程8 组探测函数、208 个探测用例、110 接口端点的可用性全报告——哪些接口可用、哪些必须登录、哪些已被官方废弃一目了然。一、项目速览这套桌面客户端凭什么跑起来 ️酷安官方并没有提供桌面端coolapk-desktop 的思路是直接逆向官方 Android 客户端的接口规范用 Rust 在后端复现一套合规的酷安API调用器再由 Vue 3 前端消费数据。因此整个项目有一条清晰的调用链Rust 层 client.rs统一构造请求头与签名封装 270 个接口方法命令层 commands.rs把接口能力暴露给前端前端层 coolapk.ts1800 行页面组件直接调用的 TypeScript API 门面。下面这张首页截图里的动态流、热榜、热门话题、侧边栏榜单背后分别对应indexV8、dataList、hotSearch等不同端点二、逆向起点从官方 APK 到全量接口文档 逆向的第一手资料是酷安 Android 客户端的反编译源码UriActionUtils、AuthUtils、HttpClientFactory等类。项目将其整理成一份全量接口文档docs/COOLAPK_API_DOCUMENTATION.md。有两个细节最影响能不能调通1️⃣ 请求头必须齐。核心请求头见官方原生 API 接口文档的规范表其中X-Requested-With: XMLHttpRequest决定返回 JSON 还是 HTMLX-App-Device本项目每次启动随机生成不做固定设备指纹。2️⃣X-App-Token是动态签名。v3 Token 由内置密钥片段 设备码 MD5 时间戳 AppCode拼接后经 MD5、取盐、bcryptcost10生成实现见 auth.rs。由于 bcrypt 盐存在无效位时间点前 15 秒内会自动向前探测重试——无需登录即可调用公开接口。响应结构也很统一code: 200成功401未登录-10001 forwardUrl/account/login登录跳转消息含验证码表示触发反爬API unsupported.则意味着接口已废弃。这几个暗号正是后面可用性判定的依据。三、测试体系8 组探测函数 × 208 个用例 可用性结论不是拍脑袋写的而是由一套可复现的自动化探测体系产出核心位于 api_tests.rs约 3000 行探测函数职责probe_readonly_endpoints_smoke只读接口冒烟测试32 个probe_all_documented_endpoints_from_collect全部文档化 API 探测40 个端点含可登录检测probe_all_write_endpoints_http_method写接口 GET/POST 方法逐一验证20 个probe_extra_endpoints_from_webV8 页面/用户子类型/搜索/通知等补充端点58 个probe_more_endpoints_deepapi2 路由/直连/排序类型等深度探测25 个probe_api2_and_static_endpointsapi2 主机 静态资源探测probe_undocumented_endpointsalbum/headline/favorite 等未文档化端点31 个probe_uwp_collected_endpointsUWP 社区收集的补充端点17 个这些测试标记为#[ignore]联网测试避免 CI 误触发真实请求需要时手动运行。此外还有 client_tests.rs 中 70 个离线单测校验请求参数与 APK 契约一致以及前端 181 个测试文件、900 个 Vitest 用例兜底数据解析逻辑。四、实测结果一览7 大类接口汇总 以下为2026-08-06 实测的完整汇总原始表格见 docs/coolapk-api.md分类数量✅ 可用 需登录❌ 已废弃 被拦截基础文档化 API40245101只读接口冒烟3222352补充端点V8/用户/通知等5845175深度探测api2/直连/排序等25111103写接口方法探测207GET-310POST未文档化端点3121604UWP 收集补充端点1716100总览8 个测试函数、208 个探测用例、110 个不同接口端点其中约六成可直接匿名使用需登录接口全部可达返回 401 而非不存在说明方法判断正确、带 Cookie 即可用。五、六大核心发现这些坑官方文档里查不到 ⚡1. 写接口只能用 GETPOST 全部 404这是最反直觉的一条点赞、关注、评论、发帖、私信等全部写接口用 POST 会返回 404请求方式错误GET带 Query 参数才是正确姿势。未登录时 GET 返回 401你还没有登录恰好可用作接口可达性探针。2. V8 页面必须走/v6/page/dataList/v6/page直连已废弃热榜、精选、编辑选择、用户页各 Tab 等数据全部要通过dataList配url参数路由获取。3. 废弃接口清单account/login、sendVcode、loginByMobile全部 403 停用只剩 Webview OAuth 登录通知的atme/comment/like/feedlike四个列表端点下线checkCount仍可用用户侧pictureList、ershouList、favList、followFeedList也已下线。4.api2.coolapk.com是可用的备用主机但user/profile在该主机上会重定向到 HTML需要按接口区分主机。5. 风控策略清晰可辨未登录请求动态详情会触发验证码拦截user/replyList被安全策略拦截静态资源中avatar.coolapk.com、static.coolapk.com正常image.coolapk.com出现异常状态码HTTP 567——前端因此做了多 CDN 兜底。6. 反向挖出 20 个隐藏可用接口如album/list、album/search、main/headline、feed/editorChoiceList、apk/giftList、picture/list?tag等目前文档里找不到但实测稳定返回数据。六、从接口到界面前端如何消费这些端点 每个✅ 可用的端点最终都对应一个页面功能。例如用户空间页资料头部、统计数字、homeTabCardRows卡片全部来自GET /v6/user/space而动态/评分/酷图/二手各 Tab 由不同列表接口驱动数码频道同理product/categoryList、rating/square等接口数据渲染成产品卡片与评分需要登录态的接口私信、拉黑、收藏、评论等则依赖 Cookie 登录抓包与导入方法详见 docs/cookie-guide.md。七、如何复现这套可用性测试 ️整个过程完全可复现两条命令即可git clone https://gitcode.com/gh_mirrors/co/coolapk-desktop cd coolapk-desktop npm ci# 运行全部 8 组 API 探测需联网建议带登录 Cookie 测写接口 cargo test --lib coolapk::client::api_tests:: -- --ignored --nocapture每个探测函数也可单独运行命令清单见 docs/coolapk-api.md 的测试方法一节。八、写在最后 ✍️coolapk-desktop 的价值不只在于能用的桌面客户端更在于它用可复现的自动化探测把一套没有公开文档的私有 API 摸成了明牌208 个用例给出的可用/需登录/废弃/拦截四维状态对任何想接入酷安API的开发者都是现成的地图。需要提醒的是本项目为社区维护的非官方客户端与酷安官方无隶属或合作关系接口随时可能因官方调整而失效请务必仅用于学习研究勿滥用官方接口。赞分享桌面应用前端后端社交【免费下载链接】coolapk-desktop酷安跨平台桌面版项目地址https://gitcode.com/gh_mirrors/co/coolapk-desktop点击查看免费下载相关推荐酷安桌面客户端安全实践coolapk-desktop 如何保护你的 Cookie 与隐私酷安桌面客户端安全实践coolapk desktop 如何保护你的 Cookie 与隐私 酷安桌面版 coolapk desktop 是一款跨平台桌面客户端桌面应用前端后端社交coolapk-desktop是什么Windows、macOS、Android五端通吃的酷安跨平台客户端全览coolapk desktop是什么Windows、macOS、Android五端通吃的酷安跨平台客户端全览 coolapk desktop 是一款开源、非官桌面应用前端后端社交酷安桌面版效率指南coolapk-desktop的搜索、收藏、私信、历史10个实用功能酷安桌面版效率指南coolapk desktop的搜索、收藏、私信、历史10个实用功能 coolapk desktop酷安桌面版是一款基于 Tauri 2桌面应用前端后端社交创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
📝

华诺云谱内容团队

资深建站顾问 · 行业研究员

10年+企业数字化服务经验,专注智能建站、SEO优化与品牌营销,持续输出建站技巧、行业洞察与营销干货,已帮助5000+企业实现数字化增长。

你可能需要的服务

订阅华诺云谱资讯周报

每周一封,精选建站技巧、SEO与营销干货,直达邮箱。已有 8,000+ 企业主订阅,助你少走弯路。

↑