July 20

Гайд: где взять токены для BingX Web Session


Все значения — из твоего браузера (Chrome). BingX должен быть залогинен.
1. JWT TOKEN
Открой BingX Swap в Chrome
F12 → вкладка Network → фильтр XHR или Fetch
Обнови страницу или кликни по любому инструменту
Найди любой запрос к account-total-overview
В Request Headers найди строку:

authorization: Bearer eyJicyI6MCwiYWlkIjox...

Скопируй всё что после Bearer — это JWT (выглядит как xxxxx.yyyyy.zzzzz)
Живёт ~5 дней. Когда протухнет — баланс в панели перестанет показываться. Повтори.
2. DEVICE ID
Там же, в Request Headers того же запроса:

device_id: ec42b2b5850447abb85ce9cc4007e661

Скопируй значение.
3. ANTI DEVICE ID
Рядом:

antideviceid: 7B4778B4449138054D807CB5_53ea549c638d

Скопируй значение.
4. APP ID
В заголовках:

appid: 30004

Обычно всегда 30004. Поставь если пусто.
5. MAIN APP ID

mainappid: 10009

Обычно всегда 10009.
6. P1, P2, P3 (ENCRYPTION KEYS)
Эти три строки — алгоритм подписи запросов. Они спрятаны в JS-файлах BingX:
F12 → Sources → нажми Ctrl+Shift+F (поиск по всем файлам)
Ищи: getSignContent
Перейди в найденный файл (имя типа DA4I1mLh.js — меняется при каждом обновлении)
Найди внутри ENCRYPTION_KEYS — рядом будут p1, p2, p3
Пример как выглядит в коде:

var t = {
    p1: "95d65c73dc5c437",
    p2: "0ae9018fb7",
    p3: "f2eab69",
    // ...
};

Если Ctrl+Shift+F ничего не нашёл — обнови страницу (Ctrl+F5) и пробуй снова. Иногда чанк подгружается только после взаимодействия.
Альтернативный метод:
Скопируй куда-нибудь любой XHR-запрос из Network как Copy as cURL и найди в нём заголовок sign. Сам sign — это SHA256 хеш. Если лень искать ключи в JS, можешь выполнить такой код в консоли браузера:

// Вставь в консоль на странице BingX Swap:
for (const key in window) {
  try {
    if (window[key]?.p1 && window[key]?.p2 && window[key]?.p3) {
      console.log('ENCRYPTION_KEYS:', JSON.stringify(window[key]));
    }
  } catch(e) {}
}

Если повезёт — ключи найдутся напрямую. Если нет — ищи через Ctrl+Shift+F.
7. APP VERSION
В заголовках запросов:

app_version: 5.12.8

Может отличаться. Бери ту, что в твоих заголовках.
Короткий путь: Copy as cURL
F12 → Network → кликни на любой запрос к api-swap.acc-de.com правой кнопкой
Copy → Copy as cURL
Мне от вас нужны все заголовки сразу:

authorization: Bearer eyJ...
device_id: ...
antideviceid: ...
appid: 30004
mainappid: 10009
app_version: 5.12.8

Единственное чего там НЕТ — p1/p2/p3. Их ищи отдельно через Sources → Ctrl+Shift+F → ENCRYPTION_KEYS.