Гайд: где взять токены для BingX Web Session
Все значения — из твоего браузера (Chrome). BingX должен быть залогинен.
1. JWT TOKEN
Открой BingX Swap в Chrome
F12 → вкладка Network → фильтр XHR или Fetch
Обнови страницу или кликни по любому инструменту
Найди любой запрос к account-total-overview
В Request Headers найди строку:
authorization: Bearer eyJicyI6MCwiYWlkIjox...
Скопируй всё что после Bearer — это JWT (выглядит как xxxxx.yyyyy.zzzzz)
Живёт ~5 дней. Когда протухнет — баланс в панели перестанет показываться. Повтори.
2. DEVICE ID
Там же, в Request Headers того же запроса:
device_id: ec42b2b5850447abb85ce9cc4007e661
Скопируй значение.
3. ANTI DEVICE ID
Рядом:
antideviceid: 7B4778B4449138054D807CB5_53ea549c638d
Скопируй значение.
4. APP ID
В заголовках:
appid: 30004
Обычно всегда 30004. Поставь если пусто.
5. MAIN APP ID
mainappid: 10009
Обычно всегда 10009.
6. P1, P2, P3 (ENCRYPTION KEYS)
Эти три строки — алгоритм подписи запросов. Они спрятаны в JS-файлах BingX:
F12 → Sources → нажми Ctrl+Shift+F (поиск по всем файлам)
Ищи: getSignContent
Перейди в найденный файл (имя типа DA4I1mLh.js — меняется при каждом обновлении)
Найди внутри ENCRYPTION_KEYS — рядом будут p1, p2, p3
Пример как выглядит в коде:
var t = {
p1: "95d65c73dc5c437",
p2: "0ae9018fb7",
p3: "f2eab69",
// ...
};Если Ctrl+Shift+F ничего не нашёл — обнови страницу (Ctrl+F5) и пробуй снова. Иногда чанк подгружается только после взаимодействия.
Альтернативный метод:
Скопируй куда-нибудь любой XHR-запрос из Network как Copy as cURL и найди в нём заголовок sign. Сам sign — это SHA256 хеш. Если лень искать ключи в JS, можешь выполнить такой код в консоли браузера:
// Вставь в консоль на странице BingX Swap:
for (const key in window) {
try {
if (window[key]?.p1 && window[key]?.p2 && window[key]?.p3) {
console.log('ENCRYPTION_KEYS:', JSON.stringify(window[key]));
}
} catch(e) {}
}Если повезёт — ключи найдутся напрямую. Если нет — ищи через Ctrl+Shift+F.
7. APP VERSION
В заголовках запросов:
app_version: 5.12.8
Может отличаться. Бери ту, что в твоих заголовках.
Короткий путь: Copy as cURL
F12 → Network → кликни на любой запрос к api-swap.acc-de.com правой кнопкой
Copy → Copy as cURL
Мне от вас нужны все заголовки сразу:
authorization: Bearer eyJ... device_id: ... antideviceid: ... appid: 30004 mainappid: 10009 app_version: 5.12.8
Единственное чего там НЕТ — p1/p2/p3. Их ищи отдельно через Sources → Ctrl+Shift+F → ENCRYPTION_KEYS.