抓包导出 token 教程

适用于:忘记智慧课堂密码,但能用企业微信免密进入的同学
⚠️ 先试试更简单的办法
如果你没改过学校的密码:不需要抓包! 回到绑定页用「方式一 · 学号 + 身份证后六位」即可,系统会自动帮你匹配密码。

只有当你自己改过密码、又忘了的时候,才需要下面的抓包方法。
✅ 你只需要成功一次
抓到的 token 有效期约 90 天,绑定后我们会在过期前提醒你重新导出。 不需要每次都抓。

推荐方案:Android + Reqable(或 HttpCanary)

Reqable 是一款手机抓包 App,不需要 root,对大多数安卓手机可用。

1安装抓包 App

  1. 应用商店搜索 Reqable(或 HttpCanary)并安装
  2. 首次打开按提示完成初始化

2安装证书(关键步骤)

  1. 在 App 内找到「安装证书」/「SSL 证书
  2. 按引导安装到手机(部分机型需在 设置 → 安全 → 从存储安装证书)
  3. 安装后把证书设为受信任
Android 7 以上,App 可能不信任用户证书。如果抓不到包,请改用下面的方案 B(油猴脚本)

3开始抓包

  1. 打开抓包 App,点「开始抓包
  2. 切换到企业微信 → 工作台 → 打开「智慧教育平台
  3. 等页面加载出来(能看到课程列表)
  4. 回到抓包 App,点「停止抓包

4找到 token

在抓包结果里,找包含下面任意一个的请求:

特征说明
请求头 Authorization: Bearer eyJ...最常见,任选一个 api 请求
网址里含 ?token=eyJ...WebSocket 连接(wss://)

找到后,把那一整条请求(或只要能包含 eyJ 开头那串的内容)复制出来。

5粘贴到我们平台

  1. 回到本平台,进入「添加账号」
  2. 找到「方式二 · 忘记密码?用抓包导出
  3. 把复制的内容整段粘贴进去
  4. 页面会自动识别出 token(显示「已识别 token」)
  5. 点「导入 token 并绑定」,完成!

方案 B:油猴脚本(浏览器,更简单)推荐

如果你能在手机浏览器(如 Via、X 浏览器、Kiwi)里打开智慧课堂并登录,用这个方法比抓包简单得多。

1装一个支持脚本的浏览器

2添加脚本

  1. 浏览器设置 → 找到「脚本」/「插件管理
  2. 新脚本 → 粘贴下面这段代码 → 保存
// ==UserScript==
// @name         智慧课堂 Token 导出
// @match        *://zhkt.xaiu.edu.cn:8443/*
// @run-at       document-start
// @grant        none
// ==/UserScript==
(function () {
  'use strict';
  function copy(text) {
    var ta = document.createElement('textarea');
    ta.value = text;
    ta.style.cssText = 'position:fixed;left:-9999px';
    document.body.appendChild(ta);
    ta.select();
    try { document.execCommand('copy'); } catch (e) {}
    ta.remove();
  }
  function show(text) {
    var old = document.getElementById('xaiu-tok');
    if (old) old.remove();
    var el = document.createElement('div');
    el.id = 'xaiu-tok';
    el.innerHTML =
      '
' + '
✅ 已复制你的 Token
' + '
' + text + '
' + '
把它粘贴到签到平台的「方式二」输入框即可
' + '' + '
'; document.body.appendChild(el); document.getElementById('xaiu-close').onclick = function () { el.remove(); }; } function tryGet() { var t = sessionStorage.getItem('token'); if (t && t.indexOf('eyJ') === 0) { copy(t); show(t); return true; } return false; } // 登录后 token 才写入 sessionStorage,需轮询等待 var n = 0; var timer = setInterval(function () { n++; if (tryGet() || n > 200) clearInterval(timer); }, 500); })();

3用它导出

  1. 浏览器打开 https://zhkt.xaiu.edu.cn:8443/
  2. 用你的密码登录(初始密码 Xaiu#身份证后六位
  3. 登录成功后,页面顶部会弹出绿色提示,token 已自动复制
  4. 回到本平台 → 方式二 → 粘贴 → 绑定

常见问题

抓不到包 / 显示全部加密?

说明企业微信校验了证书(SSL Pinning)。这种情况抓包方案不可用,请改用方案 B 油猴脚本

提示「没有找到 token」?

确认你复制的内容里含有 eyJ 开头的一长串字符(通常 300 字符以上)。 可以只复制那一串,不复制别的。

提示「token 无效或已过期」?

抓包到粘贴之间隔太久(token 是即时的),或复制错了。请重新抓一次,尽快粘贴。

提示「每个账号最多绑定 N 个」?

你的绑定名额已满。如需更换,请先删除已有账号后再绑定。

绑定后能一直用吗?

可以,token 有效期约 90 天。过期后系统会提示你重新导出一次。

🔒 隐私说明
token 只用于代替你在智慧课堂完成签到,存储时加密保存。 我们不会用它修改你的任何资料、密码或考勤记录。
← 返回账号绑定