Kasada 单次令牌(CD)
Kasada 单次令牌(CD) 是 Kasada 的反爬平台挑战(只产出单次令牌)。同上 —— 无可见组件。这一条是给「已经能自己发请求、只缺那个令牌」的调用方用的。
接口规格
| 项目 | 值 |
|---|---|
| type | kasada_cd |
| 必填参数 | platform_inputs |
| 可选参数 | sitechallenge_keysession_tokensession_timestampdynamic_config |
| 返回 | 一组字段(要一起提交)(solution.x-kpsdk-cdsolution.x-kpsdk-ctsolution.x-kpsdk-st) |
| 怎么用这个解 | 把这几个值原样设成同名请求头 |
| 价格 | $1.53 / 1K 次 —— 按成功计费,没解出来退款 |
| 厂商文档 | Kasada 官方文档 |
参数去页面哪里取
下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。
必填 platform_inputs。
`platform_inputs` 是什么、从哪来
它是 Kasada 侧参数名为 `s` 的那个值,
由页面上的 SDK 生成。取法:在 DevTools Network 面板找发往 `/.k` 或 `/_ato` 的请求,
请求体或 query 里那个 s 就是。
什么时候用这条而不是 `kasada`
· 你已经在真浏览器 / 自有环境里跑,会话与指纹都是自己的 → 用这条,只补那个令牌;
· 你只有一个 URL、想端到端拿到通行状态 → 用 kasada。
调用示例
一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。
curl -X POST https://api.everyinfra.com/api/v1/captcha \ -H "Authorization: Bearer omg_你的KEY" \ -H "Content-Type: application/json" \ -d '{"type":"kasada_cd","platform_inputs":"<platform_inputs>"}'
{ "solution": { "x-kpsdk-cd": "…", "x-kpsdk-ct": "…", "x-kpsdk-st": "…" }, "billing": { "charged": true, "credits": 110 }}
怎么确认目标站用的就是它
容易搞混的
⚠ 与 Kasada Bot Defense(`kasada`):那条是端到端跑完整挑战、只要 URL 和代理;这条只补一个令牌、要你自己从页面取 platform_inputs。
常见部署场景
- 票务与限量发售(Kasada 最主要的战场)
- 球鞋、潮牌与抢购类电商
- 航司与旅行预订
- 近年也进了金融与流媒体
已知的坑
`platform_inputs` 是一次性的,取一次用一次,缓存必然失败。
这条不接管你的会话 —— 出口 IP、UA、Cookie 全在你手上,配套不一致照样被挡。
Kasada 侧的参数名是 s,我们对外叫 platform_inputs(更可读)。找的时候按 s 找。
这条不建立会话,只为已有会话签一个单次令牌 —— 所以它便宜一半、也不需要代理。第一次过 Kasada 请用 kasada
常见问题
Kasada 单次令牌(CD) 要传哪些参数?
必填 platform_inputs;可选 site、challenge_key、session_token、session_timestamp、dynamic_config。请求里 type 传 kasada_cd。
解出来的东西怎么用?
返回一组字段(要一起提交),取 solution.x-kpsdk-cd、solution.x-kpsdk-ct、solution.x-kpsdk-st。把这几个值原样设成同名请求头
platform_inputs 要去页面的哪里找?
本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。
怎么确认目标站用的就是 Kasada 单次令牌(CD)?
⚠ 与 Kasada Bot Defense(`kasada`):那条是端到端跑完整挑战、只要 URL 和代理;这条只补一个令牌、要你自己从页面取 platform_inputs。
有什么容易踩的坑?
`platform_inputs` 是一次性的,取一次用一次,缓存必然失败。
多少钱一次,失败扣不扣?
$1.53 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。