You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Google Secure Token Authorization以实现网站CLI登录

解决CLI登录时获取Google SecureToken的问题

核心方案:直接调用Google官方Secure Token接口

你手里的API key和obbcode确实是获取AuthorizationToken的关键,完全不需要依赖Selenium这种临时方案。直接调用Google的SecureToken服务接口就能拿到令牌,具体步骤如下:

1. 确定请求端点

向https://securetoken.googleapis.com/v1/token发送POST请求,这是Google公开的Secure Token获取接口。

2. 配置请求参数

  • 请求头:必须包含Content-Type: application/x-www-form-urlencoded,同时将你的API key放在X-Goog-Api-Key字段中。
  • 请求体(表单格式):
    • grant_type: 固定填password(适用于密码登录场景)
    • email: 你的登录邮箱(如果网站采用邮箱登录)
    • password: 登录密码
    • returnSecureToken: 固定填true
    • obbcode: 你持有的obbcode参数(直接加入表单即可)

3. CLI示例请求(用curl)

curl -X POST "https://securetoken.googleapis.com/v1/token" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "X-Goog-Api-Key: 你的API_KEY" \
  -d "grant_type=password&email=你的登录邮箱&password=你的登录密码&returnSecureToken=true&obbcode=你的OBBCODE"

4. 解析响应

请求成功后,返回的JSON中idToken字段就是你需要的AuthorizationToken。后续请求相关接口时,将其放在Authorization: Bearer {idToken}请求头中即可。

关于Selenium的替代原因

Selenium模拟浏览器登录虽然能拿到令牌,但存在启动慢、易触发反爬检测、维护成本高的问题,完全不适合CLI这种轻量自动化场景,直接调用接口才是最优解。

排查注意事项

  • 若请求报错,先确认API key是否拥有调用SecureToken服务的权限,避免API key被限制了该接口的访问。
  • 部分网站会对obbcode做设备或IP绑定校验,如果返回obbcode无效,需要确认该代码的有效期和适用范围。

内容的提问来源于stack exchange,提问作者Digitas Merero

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 08:39:55