当前位置: 首页 > article >正文

爬虫登录状态保持实战:用Session和Cookies搞定需要登录的网站(以B站为例)

爬虫登录状态保持实战用Session和Cookies搞定需要登录的网站以B站为例当你想要爬取B站个人收藏夹、微博私信或者任何需要登录才能访问的数据时如何保持登录状态就成了一个必须解决的问题。这就像你要进入一个会员制俱乐部光有会员卡账号密码还不够每次进出还得出示有效的入场凭证登录状态。本文将带你深入理解两种主流的登录状态保持方式手动管理Cookies和使用Session对象并通过B站的实际案例展示如何操作。1. 理解登录状态保持的核心机制登录状态的保持本质上是通过HTTP协议的无状态特性实现的。HTTP协议本身是无状态的这意味着每次请求都是独立的服务器不会记住你之前的请求。为了解决这个问题Web开发中引入了Session和Cookies的概念。Cookies是服务器发送到用户浏览器并保存在本地的一小块数据它会在浏览器下次向同一服务器发起请求时被携带并发送到服务器上。常见的登录状态保持方式包括Session Cookies临时Cookies浏览器关闭后失效Persistent Cookies持久化Cookies有明确的过期时间HttpOnly Cookies只能通过HTTP协议传输JavaScript无法读取Secure Cookies只能通过HTTPS协议传输Session则是服务器端保存用户状态的一种机制。当用户第一次访问网站时服务器会创建一个Session并生成一个唯一的Session ID这个ID通常通过Cookie发送给客户端。在Python爬虫中我们主要关注的是如何获取和维持这些认证信息。requests库提供了两种主要方式手动管理Cookies获取登录后的Cookies并在后续请求中携带使用Session对象自动处理Cookies的发送和接收2. 手动管理Cookies的实战方法手动管理Cookies是最基础的方式适合简单的爬虫场景。它的核心步骤是先通过浏览器登录获取Cookies然后在爬虫代码中使用这些Cookies。2.1 获取B站登录Cookies打开Chrome浏览器访问B站(https://www.bilibili.com)并登录按F12打开开发者工具切换到Network(网络)选项卡刷新页面在Network中找到任意一个请求(通常是第一个)点击该请求在右侧找到Headers(标头)部分滚动到Request Headers(请求标头)部分找到cookie字段你会看到类似这样的内容SESSDATAxxxxxx; bili_jctxxxxxx; DedeUserIDxxxxxx; ...这些就是维持你登录状态的关键Cookies。把它们复制下来我们将在代码中使用。2.2 在Python代码中使用Cookiesimport requests # 从浏览器获取的Cookies cookies { SESSDATA: 你的SESSDATA值, bili_jct: 你的bili_jct值, DedeUserID: 你的DedeUserID值 } # 设置请求头 headers { User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36, Referer: https://www.bilibili.com/ } # 访问需要登录的页面比如个人中心 url https://api.bilibili.com/x/web-interface/nav response requests.get(url, headersheaders, cookiescookies) # 检查是否登录成功 if response.json()[code] 0: print(登录成功当前用户:, response.json()[data][uname]) else: print(登录失败:, response.json()[message])注意Cookies包含敏感信息千万不要将包含真实Cookies的代码上传到公开仓库。建议将Cookies存储在环境变量或配置文件中并在.gitignore中排除这些文件。2.3 手动管理Cookies的优缺点优点实现简单适合一次性爬取不需要处理登录流程直接使用已有Cookies性能开销小不需要维护Session缺点Cookies会过期需要定期更新安全性较低Cookies可能泄露无法自动处理Cookies更新对于复杂的登录流程(如两步验证)支持有限3. 使用Session对象的高级方法requests.Session是更高级、更推荐的方式。Session对象会自动处理Cookies让你像浏览器一样维持登录状态。3.1 Session的工作原理Session对象在requests库中是一个持久化的连接它会自动保存服务器设置的Cookies并在后续请求中自动发送这些Cookies。这模拟了浏览器的行为使得登录状态的保持变得简单。Session的主要特点自动处理Cookies的存储和发送保持TCP连接复用提高性能可以设置默认的headers和auth信息支持连接池减少连接建立的开销3.2 使用Session登录B站B站的登录流程相对复杂涉及加密参数和验证码。以下是完整的登录示例import requests from bs4 import BeautifulSoup # 创建Session对象 session requests.Session() # 设置通用请求头 session.headers.update({ User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36, Referer: https://passport.bilibili.com/login, Origin: https://passport.bilibili.com }) # 第一步获取登录页提取必要参数 login_page_url https://passport.bilibili.com/login login_page session.get(login_page_url) soup BeautifulSoup(login_page.text, html.parser) # 获取csrf token等必要参数 csrf_token soup.find(input, {name: csrf})[value] # 第二步构造登录请求 login_url https://passport.bilibili.com/api/v3/oauth2/login login_data { username: 你的B站账号, password: 你的B站密码, csrf: csrf_token, keep: true } # 发送登录请求 login_response session.post(login_url, datalogin_data) # 检查登录是否成功 if login_response.json()[code] 0: print(登录成功) else: print(登录失败:, login_response.json()[message]) exit() # 第三步验证登录状态 nav_url https://api.bilibili.com/x/web-interface/nav nav_response session.get(nav_url) if nav_response.json()[code] 0: print(当前用户:, nav_response.json()[data][uname]) else: print(验证登录状态失败:, nav_response.json()[message])3.3 Session的高级用法Session对象还支持许多高级功能可以应对更复杂的爬虫场景设置超时和重试from requests.adapters import HTTPAdapter from urllib3.util.retry import Retry # 配置重试策略 retry_strategy Retry( total3, backoff_factor1, status_forcelist[429, 500, 502, 503, 504] ) # 创建适配器并挂载到Session adapter HTTPAdapter(max_retriesretry_strategy) session.mount(https://, adapter) session.mount(http://, adapter)使用代理proxies { http: http://your-proxy-address:port, https: http://your-proxy-address:port } session.proxies.update(proxies)处理Cookie过期def check_login(session): nav_url https://api.bilibili.com/x/web-interface/nav response session.get(nav_url) return response.json()[code] 0 if not check_login(session): print(登录已过期重新登录...) # 重新执行登录流程4. Session与手动Cookies的对比与选择为了帮助你更好地选择适合的方案我们整理了一个对比表格特性手动管理Cookies使用Session对象实现复杂度简单中等维护成本高(需手动更新Cookies)低(自动处理)安全性较低(Cookies暴露)较高性能高中等(有连接开销)适用场景简单、一次性爬取复杂、长期运行的爬虫登录流程支持有限完整Cookies过期处理需手动处理可自动重新登录并发支持好需注意Session线程安全选择建议如果是简单的、一次性的爬取任务手动管理Cookies可能更简单直接如果需要爬取大量页面或长期运行使用Session更可靠对于复杂的登录流程(如验证码、OAuth等)Session是更好的选择在高并发场景下可以考虑为每个线程创建独立的Session5. 实战爬取B站个人收藏夹现在我们结合前面学到的知识实现一个完整的B站个人收藏夹爬虫。我们将使用Session方式因为它更接近真实浏览器的行为。import requests from bs4 import BeautifulSoup import json class BiliBiliFavorites: def __init__(self, username, password): self.session requests.Session() self.username username self.password password self.logged_in False # 配置Session self._configure_session() def _configure_session(self): 配置Session的基本参数 self.session.headers.update({ User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36, Referer: https://www.bilibili.com/, Origin: https://www.bilibili.com }) def login(self): 登录B站账号 # 获取登录页 login_page_url https://passport.bilibili.com/login login_page self.session.get(login_page_url) soup BeautifulSoup(login_page.text, html.parser) # 获取csrf token csrf_token soup.find(input, {name: csrf})[value] # 构造登录请求 login_url https://passport.bilibili.com/api/v3/oauth2/login login_data { username: self.username, password: self.password, csrf: csrf_token, keep: true } # 发送登录请求 login_response self.session.post(login_url, datalogin_data) result login_response.json() if result[code] 0: self.logged_in True print(登录成功) return True else: print(登录失败:, result.get(message, 未知错误)) return False def get_favorites(self, uidNone): 获取收藏夹列表 if not self.logged_in and not self.login(): return None # 如果没有指定uid获取当前用户的uid if not uid: nav_url https://api.bilibili.com/x/web-interface/nav nav_response self.session.get(nav_url) if nav_response.json()[code] ! 0: print(获取用户信息失败) return None uid nav_response.json()[data][mid] # 获取收藏夹列表 fav_list_url fhttps://api.bilibili.com/x/v3/fav/folder/created/list-all?up_mid{uid} response self.session.get(fav_list_url) if response.json()[code] ! 0: print(获取收藏夹列表失败:, response.json()[message]) return None return response.json()[data][list] def get_favorite_contents(self, media_id, page1, page_size20): 获取指定收藏夹的内容 if not self.logged_in and not self.login(): return None url fhttps://api.bilibili.com/x/v3/fav/resource/list?media_id{media_id}pn{page}ps{page_size} response self.session.get(url) if response.json()[code] ! 0: print(获取收藏内容失败:, response.json()[message]) return None return response.json()[data] def save_to_file(self, data, filename): 将数据保存到文件 with open(filename, w, encodingutf-8) as f: json.dump(data, f, ensure_asciiFalse, indent2) print(f数据已保存到 {filename}) # 使用示例 if __name__ __main__: # 替换为你的B站账号和密码 bili BiliBiliFavorites(username你的账号, password你的密码) if bili.login(): # 获取收藏夹列表 favorites bili.get_favorites() if favorites: print(收藏夹列表:) for fav in favorites: print(f{fav[id]}: {fav[title]} (共{fav[media_count]}个内容)) # 获取第一个收藏夹的内容 media_id favorites[0][id] contents bili.get_favorite_contents(media_id) if contents: print(f\n收藏夹 {favorites[0][title]} 的内容:) for item in contents[medias]: print(f{item[id]}: {item[title]} (UP: {item[upper][name]})) # 保存到文件 bili.save_to_file(contents, bilibili_favorites.json)这个示例展示了如何使用Session对象完整地实现一个B站收藏夹爬虫。它包含了登录、获取收藏夹列表、获取收藏内容等完整功能并且将结果保存为JSON文件。6. 常见问题与解决方案在实际开发中你可能会遇到各种问题。以下是几个常见问题及其解决方案6.1 登录失败问题问题表现登录请求返回错误如验证码错误、密码错误等。解决方案检查账号密码是否正确如果需要验证码先获取验证码图片并手动输入检查请求参数是否完整特别是csrf token尝试降低请求频率避免触发反爬机制6.2 Cookies过期问题问题表现之前能正常访问的接口突然返回未登录错误。解决方案实现自动检测登录状态的函数定期检查发现过期后自动重新登录对于手动Cookies方式需要定期从浏览器更新Cookies6.3 反爬机制应对问题表现请求被拒绝返回403或其它错误码。解决方案确保User-Agent是真实浏览器的值添加Referer等必要的请求头控制请求频率添加随机延迟使用代理IP轮换对于特别严格的反爬可能需要模拟更复杂的浏览器行为6.4 性能优化问题表现爬取速度慢响应时间长。解决方案使用Session保持连接减少TCP握手开销合理设置超时和重试策略对于大量数据实现分页或并发请求缓存已经获取的数据避免重复请求提示在开发爬虫时建议先使用浏览器开发者工具仔细分析正常请求的所有细节包括请求头、请求体、Cookies等然后在代码中尽可能完整地模拟这些参数。

相关文章:

爬虫登录状态保持实战:用Session和Cookies搞定需要登录的网站(以B站为例)

爬虫登录状态保持实战:用Session和Cookies搞定需要登录的网站(以B站为例) 当你想要爬取B站个人收藏夹、微博私信或者任何需要登录才能访问的数据时,如何保持登录状态就成了一个必须解决的问题。这就像你要进入一个会员制俱乐部&am…...

2026最权威的五大AI学术方案推荐榜单

Ai论文网站排名(开题报告、文献综述、降aigc率、降重综合对比) TOP1. 千笔AI TOP2. aipasspaper TOP3. 清北论文 TOP4. 豆包 TOP5. kimi TOP6. deepseek 根据维普系统针对生成式AI文本的识别特点,要降低文章的AI率,得从语言…...

Dify 2026文档解析优化全链路实战指南:从PDF/OCR/PPT多模态预处理到结构化输出的7步标准化流水线

第一章:Dify 2026文档解析优化方法论全景概览Dify 2026版本在文档解析能力上实现了范式级升级,核心聚焦于多模态语义对齐、上下文感知切片与结构化意图还原三大支柱。该方法论不再将PDF、Markdown、Word等格式视为静态字节流,而是构建统一的“…...

【西门子】PLC_300F系列PLC_初始化MMC卡实验教程 S_L01

西门子300F安全PLC忘记安全密码没有读卡器如何清空MMC卡西门子300F PLC安全密码操作前注意事项本次实验使用的硬件设备将新硬件进行组态和IP分配使用此硬件配合MMC进行操作西门子300F PLC安全密码 300系列PLC在下载程序前必须设定一个安全密码,此密码会写在MMC卡里…...

汇川AM600 Modbus广播功能实战:如何一次操作控制车间所有变频器?

汇川AM600 Modbus广播功能实战:如何一次操作控制车间所有变频器? 在工业自动化领域,设备群控一直是提升生产效率的关键技术。想象一下,一个拥有多条产线的智能制造车间,每当需要调整生产节奏时,工程师不得不…...

从单片机到大型PLC:如何用EPLAN高效设计不同规模的控制系统电气图纸?

从单片机到大型PLC:EPLAN电气设计实战指南 在工业自动化领域,电气设计工程师经常面临一个核心挑战:如何用同一套工具高效应对从简单单片机到复杂PLC系统的多样化项目需求?EPLAN作为专业电气设计软件,其真正的价值在于能…...

齿轮箱零部件及其装配质检中的TVA技术突破(9)

前沿技术背景介绍:AI 智能体视觉检测系统(Transformer-based Vision Agent,缩写:TVA),是依托 Transformer 架构与“因式智能体”算法所构建的高精度智能体。它区别于传统机器视觉与早期 AI 视觉&#xff0c…...

C语言数组实战:避开‘暴力模拟’的坑,用标记法高效统计‘安全区域’

C语言数组实战:避开‘暴力模拟’的坑,用标记法高效统计‘安全区域’ 在游戏开发、图像处理或数据分析领域,处理大规模二维网格数据是家常便饭。想象一下,你正在开发一个MMORPG游戏,需要实时计算玩家可安全移动的区域&a…...

Kotlin 协程 - 在Android中的使用

一、使用场景1.1 LiveData 还是 StateFlowLiveData 问题StateFlow 解决粘性事件(重放):按下Button弹出Toast,当配置改变例如屏幕旋转时,页面会销毁后重建,观察者将再次订阅LiveData,此时会再次弹出Toast。一样存在粘性…...

Windows电脑上直接运行安卓应用?APK安装器终极解决方案

Windows电脑上直接运行安卓应用?APK安装器终极解决方案 【免费下载链接】APK-Installer An Android Application Installer for Windows 项目地址: https://gitcode.com/GitHub_Trending/ap/APK-Installer 还在为安卓模拟器的卡顿和资源占用而烦恼吗&#xf…...

全面修复:Windows更新重置工具的完整使用指南

全面修复:Windows更新重置工具的完整使用指南 【免费下载链接】Script-Reset-Windows-Update-Tool This script reset the Windows Update Components. 项目地址: https://gitcode.com/gh_mirrors/sc/Script-Reset-Windows-Update-Tool Script-Reset-Windows…...

PyTDX get_security_list踩坑记:start=8000时数据为空?一个编码问题引发的血案

PyTDX get_security_list深度解析:当start8000时数据异常的背后逻辑 1. 问题现象与初步分析 在量化开发过程中,使用PyTDX库获取深市股票列表时,发现一个诡异现象:当start参数设置为8000时,返回数据为空,而其…...

面试官爱问的二叉树重建:对比‘先序+中序’与‘中序+层序’两种解法(C++实现)

二叉树重建实战:从遍历序列到完整结构的两种经典解法 在技术面试中,二叉树相关的问题几乎成了必考题目。而其中最具代表性的,莫过于根据遍历序列重建二叉树的问题。这类问题不仅考察候选人对二叉树结构的理解程度,更能检验其递归思…...

FutureRestore-GUI:iOS设备降级恢复的专业图形化工具完整指南

FutureRestore-GUI:iOS设备降级恢复的专业图形化工具完整指南 【免费下载链接】FutureRestore-GUI A modern GUI for FutureRestore, with added features to make the process easier. 项目地址: https://gitcode.com/gh_mirrors/fu/FutureRestore-GUI Futu…...

Move Mouse:Windows防休眠的智能管家,让电脑时刻待命

Move Mouse:Windows防休眠的智能管家,让电脑时刻待命 【免费下载链接】movemouse Move Mouse is a simple piece of software that is designed to simulate user activity. 项目地址: https://gitcode.com/gh_mirrors/mo/movemouse 你是否经历过…...

如何用RyzenAdj解锁AMD笔记本隐藏性能?实用电源管理技巧大揭秘

如何用RyzenAdj解锁AMD笔记本隐藏性能?实用电源管理技巧大揭秘 【免费下载链接】RyzenAdj Adjust power management settings for Ryzen APUs 项目地址: https://gitcode.com/gh_mirrors/ry/RyzenAdj RyzenAdj是一款专为AMD Ryzen移动处理器设计的开源电源管…...

别再手动种树了!用Forest Pack Pro预设库5分钟搞定3DMAX森林场景

别再手动种树了!用Forest Pack Pro预设库5分钟搞定3DMAX森林场景 当你在3DMAX中手动摆放第100棵树时,是否开始怀疑人生?那些看似简单的森林场景,往往消耗设计师80%的时间在重复劳动上。Forest Pack Pro的预设库功能,彻…...

从WKS文件看Yocto镜像构建:深度解析i.MX平台Bootloader与分区布局的自动化配置

从WKS文件看Yocto镜像构建:深度解析i.MX平台Bootloader与分区布局的自动化配置 在嵌入式Linux开发领域,Yocto项目已经成为构建定制化Linux发行版的事实标准工具链。对于使用NXP i.MX系列处理器的开发者而言,如何高效地配置启动流程和存储分区…...

ASTRAL物种树构建终极指南:高效处理不完全谱系分选的完整方案

ASTRAL物种树构建终极指南:高效处理不完全谱系分选的完整方案 【免费下载链接】ASTRAL Accurate Species TRee ALgorithm 项目地址: https://gitcode.com/gh_mirrors/ast/ASTRAL 在进化生物学研究中,构建准确的物种树面临着一个核心挑战&#xff…...

R 4.5并行计算终极配置清单(含17个环境变量、9个.Rprofile隐藏指令、5个Makevars强制编译开关)

第一章:R 4.5并行计算优化方法概览R 4.5 引入了对并行计算基础设施的多项底层增强,包括对 parallel 包的线程安全改进、future 框架的原生支持升级,以及对 foreach 与 doParallel 组合执行效率的显著提升。这些变更使得多核 CPU 利用率更稳定…...

别再被‘不是注册脚本’坑了!手把手教你用记事本创建正确的.reg文件(附微信协议关联案例)

从零构建合规注册表脚本:避开.reg文件导入失败的六大陷阱 每次双击精心准备的.reg文件却看到"不是注册脚本"的红色警告,就像在终点线前被绊倒——这种挫败感我深有体会。三年前第一次尝试为团队部署软件环境时,我连续七次遭遇这个错…...

别再只用rand()了!手把手教你用STM32的ADC噪声生成真随机数(附DMA优化方案)

STM32真随机数生成实战:从ADC噪声到安全密钥的完整实现 在嵌入式系统开发中,随机数的质量往往决定了整个系统的安全性。许多开发者习惯性地使用srand(time(NULL))配合rand()函数来生成随机数,却不知道这种伪随机数在安全敏感场景下可能带来灾…...

vue-axios-github源码解析:手把手教你实现401错误自动跳转登录页

vue-axios-github源码解析:手把手教你实现401错误自动跳转登录页 【免费下载链接】vue-axios-github Vue 全家桶 axios 前端实现登录拦截、登出、拦截器等功能 项目地址: https://gitcode.com/gh_mirrors/vu/vue-axios-github vue-axios-github是一个基于Vu…...

别让时钟约束拖后腿!FPGA设计中那些容易被忽略的时序约束细节:虚拟时钟、输入抖动与不确定性设置

别让时钟约束拖后腿!FPGA设计中那些容易被忽略的时序约束细节:虚拟时钟、输入抖动与不确定性设置 在FPGA设计的世界里,时序约束就像是一把双刃剑——用得好可以让你的设计跑得又快又稳,用得不好则可能成为项目进度和性能的绊脚石。…...

react-native-shared-element 性能优化技巧:避免闪烁和提升动画流畅度

react-native-shared-element 性能优化技巧:避免闪烁和提升动画流畅度 【免费下载链接】react-native-shared-element Native shared element transition "primitives" for react-native 💫 项目地址: https://gitcode.com/gh_mirrors/re/re…...

SpringAI实战:5分钟搞定聊天记录查询API,基于ChatMemory的RESTful接口开发

SpringAI实战:5分钟构建高性能聊天记录查询API 最近在开发一个智能客服系统时,我发现聊天记录的快速检索功能对用户体验至关重要。SpringAI的ChatMemory组件恰好提供了简洁高效的存储方案,但如何将其封装成易用的RESTful接口却鲜有完整案例。…...

高性能开源PLC编程平台:OpenPLC Editor工业自动化开发完整解决方案

高性能开源PLC编程平台:OpenPLC Editor工业自动化开发完整解决方案 【免费下载链接】OpenPLC_Editor 项目地址: https://gitcode.com/gh_mirrors/ope/OpenPLC_Editor OpenPLC Editor作为一款基于PLCopen国际标准的开源工业自动化编程平台,为工业…...

别让Claude Skill变‘话痨’:从官方最佳实践看如何写出‘省token’的高效技能

从Claude Skill设计哲学看高效AI交互的成本控制艺术 在AI技术快速迭代的今天,大型语言模型(LLM)的应用已经从简单的对话扩展到复杂的任务自动化。作为这一领域的先驱之一,Claude Skill系统为开发者提供了构建专业化AI能力的平台。然而,随着应…...

别再傻傻分不清:5分钟搞懂通信里的误比特率、误码率、误帧率和误块率(BLER)

通信系统中的错误率指标全解析:从比特到数据块的精准诊断 想象一下你正在网购一件心仪已久的商品,快递过程中可能会发生各种意外:包裹里的某个小零件损坏(比特错误)、整个配件盒丢失(数据块错误&#xff09…...

ITK-SNAP医学图像分割:3步掌握专业级医学影像分析

ITK-SNAP医学图像分割:3步掌握专业级医学影像分析 【免费下载链接】itksnap ITK-SNAP medical image segmentation tool 项目地址: https://gitcode.com/gh_mirrors/it/itksnap 想要在医学影像分析中实现精准分割却无从下手?ITK-SNAP这款开源工具…...