浙大表单鉴权流程(2025/11版)
水一篇blog。
浙大表单拿到ticket后的鉴权,是访问https://form.zju.edu.cn/dfi/validateLogin?ticket=[Redacted]&service=https%3A%2F%2Fform.zju.edu.cn%2F%23%2Fv2%2FhomePage用ticket换token,ticket之前是直接传的,现在改了。
查阅代码找到:
1 | var r = Object(u["a"])("encode", e, "zntb666666666666") |
在watch处加一个u["a"]看到这个函数来自
1 | "Oh/x": function(e, t, a) { |
也就是Base64(AES_enc(ticket, MD5("zntb666666666666")))