curl 'https://localhost.ptlogin2.qq.com:4301/pt_get_uins?callback=c&pt_local_tk=.' -H 'Cookie: pt_local_token=.;' -H 'Referer: qq.com' -k
返回信息包含当前登录的 qq 号,昵称
但其他网站并不能拿到你的 qq 号:
- pt_local_tk 起到一个 csrf_token 的效果 需要与 cookie 一致,跨域请求只有知道预先 qq.com 的 cookie 才能通过这个验证
- Referer 中的域名必须以 qq.com 结尾
然而这些限制在运行在客户端的软件而言都没任何作用