news 2026/10/8 6:29:52

麦当劳APP authorization算法分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
麦当劳APP authorization算法分析

声明
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口 等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
有相关问题请第一时间点击头像看简介或私信联系我删除博客!
部分python

def request(method, path, params=None, json_body=None): .............................. headers = dict(BASE) headers.update({ "v": V, "ct": CT, "p": P, "sv": SV, "x-mcd-gw-v": XMCDGWV, "token": TOKEN, "mcdtoken": TOKEN, "sid": "", "st": st, "nonce": nonce, "d": D_HEADER, "x-hmac-digest": b64encode( hmac.new(SIGN_KEY.encode(), body, hashlib.sha256).digest() ).decode(), }) authorization = make_authorization(method, path, params, headers, date) headers["authorization"] = authorization if method == "GET": return requests.get(url, headers=headers) else: headers["Content-Type"] = "application/json" return requests.post(url, headers=headers, data=body) if __name__ == "__main__": r = request("GET", "/bff/spc/menu", { "storeCode": "1400422", "orderType": "1", "beCode": "140042211", "beType": "4", "orderMode": "0", "pinId": "", "dayPartCode": "2", }) print(r.status_code) print(r.text[:800])

结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

2.具体更多细节请看名字进入详情了解更多细节,具体细节要你自己还原,相信你也能调试出来。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/8 6:26:19

写给应届生:论文路上的那些绊脚石,Paperxie 帮你一次性扫清

前言 写毕业论文,就像一场漫长的闯关游戏。从最初确定选题,到开题答辩、文献研读、正文撰写,再到绘图、定稿排版,最后准备答辩 PPT,一关接着一关。很多同学卡在半路,不是研究本身有多难,而是大…

作者头像 李华
网站建设 2026/10/8 6:25:20

2026平价高性价比蓝牙耳机怎么选?5款热门半入耳耳机实测横评

买蓝牙耳机最怕的不是花钱,而是花了钱买回来吃灰。尤其是2026年,市面上半入耳式耳机型号多到让人眼花缭乱,参数页写得天花乱坠,到手却发现佩戴胀痛、通话模糊、续航拉胯。 这篇文章不堆参数、不吹概念,先讲清楚选耳机到…

作者头像 李华
网站建设 2026/10/8 6:24:24

挖洞效率翻倍!用好 Logger++,轻松捕获各类隐藏接口

挖洞效率翻倍!用好 Logger,轻松捕获各类隐藏接口 免责声明:本文内容仅用于授权环境下 Web 安全学习、企业内部渗透测试。禁止在未取得目标书面授权的网站、业务系统上进行接口探测与漏洞挖掘,未经授权测试属于违法行为&#xff0c…

作者头像 李华