请教下给别的gpt号充值的逻辑

问个操作问题。想给那种不用密码登录的gpt号充值,是不是直接把我现在登录的session,换成目标账号的session,然后去操作充值就行?

具体就是,我从 https://chatgpt.com/api/auth/session 这里拿到了当前登录的session。那如果我想用另一个账号的session,这个要怎么再写回到网页里去?

直接改浏览器storage里的session键值就行,但是得先退出登录状态,不然会冲突。

这东西就那样,别瞎折腾。

不过现在已经没了,这个方法已经失效了

是不是把目标账号的session字符串覆盖到本地存储的那个字段就可以了?我不太确定这样会不会被风控,有懂的大佬能说说吗?

先按F12打开开发者工具,选Application标签,在Storage里找到Cookies或者Local Storage,找到session相关的key,把值替换成新账号的,然后刷新页面就换账号了。

你们这么玩,封号了别哭。又来这种帖子了,真当OpenAI是傻子啊,这种操作一抓一个准,到时候连支付方式一起给你ban了。

上次我也试过类似的操作,不过不是给GPT充值,是切换其他网站的账号session,结果那个网站有csrf token绑定,直接给我踢出来了。感觉不同网站的实现不一样,GPT这边可能也有额外校验,最好小心点。

你提到从 /api/auth/session 拿session,这个接口返回的session对象里是不是还包含了expiry时间戳?如果直接用这个完整的响应体写回去,还是只需要提取某一个字段?

mark一下,等个实操成功的老哥反馈。

话说你们用GPT都干啥要充值啊,我平时就问问代码问题,免费的额度感觉都够了,是不是搞AI绘画的才需要大量用?不过话说回来,最近天气热了,我这边空调还坏了,修了半天没修好,烦死了。

对,他们几个月前加了设备指纹,session迁移基本没戏了

现在方法又可以试试了,回到另一个账号还是要先在网页端登录上目标账号吧

这种操作现在ban号挺狠,账号关联很容易触发风控

Winterlynn说的对,方法已经废了,现在他们加了设备指纹检测

瞎折腾真容易翻车,session替换风控紧

F12改storage我以前也试过,浏览器会缓存指纹,效果一般

覆盖session会被风控盯,得同IP同UA才稳,异常会话识别一直在升级

session换号思路有风险,绑定IP和指纹一变就触发风控

这种操作风险有点大,号没了就血亏