V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
q629359960
V2EX  ›  分享创造

从手机浏览器或者 APP 中跳转到微信并跳转到指定页原理及行业内幕详解

  •  3
     
  •   q629359960 · 2018-03-21 22:59:47 +08:00 · 7889 次点击
    这是一个创建于 2447 天前的主题,其中的信息可能已经有所发展或是发生改变。

    相信很多朋友遇到过有些网站,可以直接通过一个连接就能让你的手机打开微信且跳转到某个指定的页面,许多程序员很好奇到底是怎么实现的,到处求这种方法的源码,在文本中我会介绍及剖析这种跳转实现的原理。

    微信是个比较封闭的环境,至于为什么封闭,相信大家都了解,在一些应用场景中,我们要用到外部浏览器跳转到微信内部打开,比如添加好友、微信支付等,在微信内部环境直接长按二维码就能实现,确实方便很多。

    言归正传,所有可以唤起微信的地址最终都会被转化为:“ weixin://...ticket=...”这种格式,其他的就是再怎么写,最终都是会走到获取 ticket 这一步,前面的“ weixin://...”是唤起微信的标准开头,主要用于在外部环境唤起微信;

    在这插一句嘴,有人问为什么微博或者贴吧等 APP 里不能用这种格式的链接唤起微信呢?道理很简单,因为他们在制作 APP 的时候没有加这个唤起指令,换句话说,他们不想让用户跳到微信去,(都是流量 APP,不想自己的流量外流也是正常的),现在基本上大部分浏览器都支持这个唤起微信的指令,所以内嵌有浏览器的 APP 基本都能唤起微信,就可以支持微信跳转了。

    再说下后面的 ticket,这里是关键,链接传到微信后,微信会判断是不是要让你在里面打开,就是用的这个 ticket 参数,,微信识别是否合法,都是判断 ticket,正常情况下,跟微信合作的大平台,微信会放给他们请求和分配合法 ticket 的接口。

    市面上大部分公司或个人是没有这个待遇的,但也有这样的需求,怎么办呢?就是用各种手段从那些合作平台那“借用 ticket ”,严格来说,一个 ticket 产生后,有效时间只有 5 分钟,过了 5 分钟,会重新分配一个新的,所以有一个 ticket 也是没用的,必须要能对接其实时获取的接口,这就是为什么很多人奇怪为什么第一次能打开,过几分钟就失效打不开了,那是因为 ticket 的时间过期了。

    得到的方法有很多,各大技术团队或个人,破解的、或者内部有人;做技术这行,其实圈子也不算大,如果刚好有同事在京东上班,就可以找他搞个接口给你用。如果没有后台,就靠技术破解了,这个有点运气成分的,不但要找到漏洞,还得能遇到稳定的漏洞,要不然过段时间就不能用了;我上次搞了个活动页活动结束,就没了。

    比如京东,最近做了个活动,活动页带这个跳转,就去研究这个页面里面的漏洞,然后将其 ticket 接口截取下来自己用,但活动一旦结束,页面关闭,就没得玩了;所以要有专门的人去找各大合作伙伴的漏洞,拿他们近期出的活动页过来研究,截取他们的 ticket 获取方法,再变成接口拿出来用,这种破解不是说技术好就一定实现,主要靠运气。

    很多人想研究这种跳转的原理,其实没有原理,就只是看你怎么拿到 ticket 而已

    道理很简单,就像你问怎么开锁一样,不是开锁技术牛逼,是他们能找到原配的钥匙去配,等别人换了锁,又得重新找钥匙拿来配如果以后有人给你卖源码,说包一年,要么是骗子,要么,他用他的接口嵌入到了源码里,给你用了一年,别人随时都能停掉。

    有需求就有利益,这就是产业链产生的雏形,很多人开始在网上叫卖微信跳转服务,而且这行都是按月卖的,现在知道为什么吗?因为懂行的都知道,说不定哪天就都不能用了,所以即使你口碑信用再好,破解被人封了,或者获取 ticket 的来源没有了,也没办法了,按月买,是比较保险的方式。

    问:现在能实现这个功能的网站不多吧?

    答:多,都是相互借用接口的,研究破解的源头就那么十几家,其他的,相当于代理吧,比如你在我这开了个接口,只限制域名不限制跳转次数,你也可以做一家一样的,所以很多人在我们这开户,去自己建网站赚差价,市面上价格 200-1000 不等就是这么来的。

    问:如果真的要用到这个功能,怎么选择靠谱点的合作伙伴?

    答:主要是看运气,再有就是不断地去试,第一看稳定性,靠谱点的会多备几个接口,防止哪家不能用了还能及时更换备用接口;你平时跳转的时候看看是不是只有一家还是可能出现好几家,jd,elong 等;第二看价格,这个不一定的,有的是因为倒手太多成本高才价格高的,有的是因为多备用好几个接口服务稳定才提高价格的,只能综合来看吧,高于 300 的价格就不要考虑了。

    PS:其实个人也可以去微信申请接口的,只不过只适用于小范围,每天只分配 500 个 ticket,够用吗?

    14 条回复    2018-10-26 23:47:19 +08:00
    ykjsw
        1
    ykjsw  
       2018-03-25 21:31:55 +08:00
    根据我的一些经验,lz 确实是这方面的从业人员,以前都是用 jd 的漏洞,现在好像都用 elong 了
    susucoolsama
        2
    susucoolsama  
       2018-03-26 10:40:41 +08:00
    刚好有个同事用这个功能,发现都指向了这个 ticket 问题。
    q629359960
        3
    q629359960  
    OP
       2018-03-27 09:27:25 +08:00
    @ykjsw elong 今早崩了
    canrom7
        4
    canrom7  
       2018-03-27 09:39:29 +08:00
    请问个人怎么申请接口呢 500 个的这种? 麻烦给个链接,谢谢
    ykjsw
        5
    ykjsw  
       2018-03-27 11:05:16 +08:00   ❤️ 1
    @q629359960 是的,现在都换成 17u.cn 的了
    Frank9621
        6
    Frank9621  
       2018-03-27 13:49:39 +08:00
    截取 ticket 接口是用什么技术实现的呢?
    q629359960
        7
    q629359960  
    OP
       2018-03-28 14:04:16 +08:00
    @Frank9621 破解技术千变万化,不是一句用什么技术实现就能概括的,要分析目的页面的写法,找出破绽,然后再慢慢研究破解、截取对方的接口。
    q629359960
        8
    q629359960  
    OP
       2018-03-28 14:05:15 +08:00
    @ykjsw 我们现在的实现方法是比较靠谱的,用多家接口并行的方式,自动检测接口可用性,遇到问题自动切换接口,这种方法目前我们在实际应用过程中还没出现过问题,因为两家同时崩的概率非常小,更别说备用了 3 家以上了。
    CareiOS
        9
    CareiOS  
       2018-04-10 17:01:28 +08:00
    膜拜大神,请问一下个人申请 500 次的,是在哪儿申请?
    dtong
        10
    dtong  
       2018-04-10 18:06:59 +08:00   ❤️ 1
    @CareiOS 有自助平台的,楼主应该也是在这里申请的

    申请地址:base 解码就可以看到地址了,拿走不谢~( aHR0cDovL3d3dy5zZW9uaWFvLmNvbS8=)
    aa694623056
        11
    aa694623056  
       2018-09-27 12:42:44 +08:00   ❤️ 1
    手机的外部应用打开微信内置浏览器切进入指定的落地页,微信只开放了接口给部分大企业,像京东、艺龙、招商等等才有合作的机会,个人是无法申请的,目前市场上大部分都是用的京东的接口,想详细咨询的朋友可以加我 QQ:2212205869 推荐一个可以提高加好友转化率的平台 :wxjump.xyz
    hackcome
        12
    hackcome  
       2018-10-26 21:09:49 +08:00   ❤️ 1
    微信接口 wx.wxticket.com
    hackcome
        13
    hackcome  
       2018-10-26 21:10:37 +08:00
    手机的外部应用打开微信内置浏览器切进入指定的落地页,微信只开放了接口给部分大企业,像京东、艺龙、招商等等才有合作的机会,个人是无法申请的,目前市场上大部分都是用的京东的接口,想详细咨询的朋友可以加我,wxticket.com
    dtong
        14
    dtong  
       2018-10-26 23:47:19 +08:00
    这个早就实现了,已经用了很久了,需要的朋友联系我免费测试,QQ:160 三伍三伍 1 (提供后台可以在线自助管理,简单方便)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1030 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 18:35 · PVG 02:35 · LAX 10:35 · JFK 13:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.