Login : cookie GTK secondaire, isReLogin, 2FA-Token, forme du relogin - #55
Open
wmoussel wants to merge 1 commit into
Open
Login : cookie GTK secondaire, isReLogin, 2FA-Token, forme du relogin#55wmoussel wants to merge 1 commit into
wmoussel wants to merge 1 commit into
Conversation
Quatre points trouves par capture reseau du vrai site (31/08/2026), en implementant un client tiers a partir de cette doc : - le login pose deux cookies, pas un : GTK et un second httponly au nom opaque, indispensable, que seul un vrai navigateur renvoie tout seul ; - le champ isReLogin (L majuscule), pas isRelogin, meme au premier login ; - le relogin apres QCM porte cn/cv en racine ET dans fa[], avec uniq:false ; - un second jeton tourne en parallele de X-Token : 2FA-Token, requis des le tout premier appel doubleauth.awp. Sans le cookie secondaire, un login avec les bons identifiants echoue en 505 "identifiant et/ou mot de passe invalide" au lieu du 250 attendu -- j'ai perdu du temps a soupconner mes identifiants avant de comparer avec une vraie capture reseau.
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Quatre points trouvés par capture réseau du vrai site (31/08/2026 en v=4.101.2), en implémentant un client tiers a partir de cette doc :
GTKet un secondhttponlyau nom opaque, il semble également nécessaire;isReLogin(L majuscule), pasisRelogin, même au premier login ;cn/cven racine ET dansfa[], avecuniq:false;X-Token:2FA-Token, requis dès le tout premier appeldoubleauth.awp.Sans le cookie secondaire, un login avec les bons identifiants échoue en 505 "identifiant et/ou mot de passe invalide" au lieu du 250 attendu -- j'ai perdu un peu de temps à soupçonner mes identifiants avant de comparer avec une vraie capture réseau.
N'hésites pas à modifier le commit pour réduire les commentaires ajoutés si tu trouves ça trop verbeux...
Merci pour le boulot et le partage en tout cas !