如何获取Google Secure Token Authorization以实现网站CLI登录
解决CLI登录时获取Google SecureToken的问题
核心方案:直接调用Google官方Secure Token接口
你手里的API key和obbcode确实是获取AuthorizationToken的关键,完全不需要依赖Selenium这种临时方案。直接调用Google的SecureToken服务接口就能拿到令牌,具体步骤如下:
1. 确定请求端点
向https://securetoken.googleapis.com/v1/token发送POST请求,这是Google公开的Secure Token获取接口。
2. 配置请求参数
- 请求头:必须包含
Content-Type: application/x-www-form-urlencoded,同时将你的API key放在X-Goog-Api-Key字段中。 - 请求体(表单格式):
grant_type: 固定填password(适用于密码登录场景)email: 你的登录邮箱(如果网站采用邮箱登录)password: 登录密码returnSecureToken: 固定填trueobbcode: 你持有的obbcode参数(直接加入表单即可)
3. CLI示例请求(用curl)
curl -X POST "https://securetoken.googleapis.com/v1/token" \ -H "Content-Type: application/x-www-form-urlencoded" \ -H "X-Goog-Api-Key: 你的API_KEY" \ -d "grant_type=password&email=你的登录邮箱&password=你的登录密码&returnSecureToken=true&obbcode=你的OBBCODE"
4. 解析响应
请求成功后,返回的JSON中idToken字段就是你需要的AuthorizationToken。后续请求相关接口时,将其放在Authorization: Bearer {idToken}请求头中即可。
关于Selenium的替代原因
Selenium模拟浏览器登录虽然能拿到令牌,但存在启动慢、易触发反爬检测、维护成本高的问题,完全不适合CLI这种轻量自动化场景,直接调用接口才是最优解。
排查注意事项
- 若请求报错,先确认API key是否拥有调用SecureToken服务的权限,避免API key被限制了该接口的访问。
- 部分网站会对obbcode做设备或IP绑定校验,如果返回obbcode无效,需要确认该代码的有效期和适用范围。
内容的提问来源于stack exchange,提问作者Digitas Merero
相关产品推荐
相关产品推荐

