目标接口需支持cookie鉴权,否则后续配置无效;须先通过浏览器开发者工具确认request headers中存在非空cookie字段,再导出有效cookie字符串注入扣子http请求节点的headers中,若失效则需设置自动刷新流程。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

确认目标接口是否支持Cookie鉴权
打开浏览器开发者工具(F12)→ 切换到 Network 标签 → 访问目标网页接口 → 找到对应请求 → 查看 Request Headers 中是否包含 Cookie 字段,且值非空。若无 Cookie 或值为空,则该接口不依赖 Cookie 鉴权,后续配置无效。
这一步必须做,否则后续所有操作都白费——扣子无法凭空生成服务端认可的会话凭证。
从已登录浏览器导出有效Cookie字符串
方法一:使用 Cookie Editor 插件(推荐)
在已登录目标网站的 Chrome/Firefox 中安装 Cookie Editor 扩展 → 点击插件图标 → 选择目标域名 → 点击「Export」→ 复制 JSON 格式内容 → 提取其中 【name 和 value 组合为 key=value 的键值对】,用分号+空格拼接成单行字符串(例如:sessionid=abc123; user_token=xyz789; remember=1)。
方法二:手动提取(仅限简单场景)
在 Network 请求中右键对应接口 → Copy → Copy as cURL → 粘贴到文本编辑器 → 找到 -H 'Cookie: ...' 部分 → 提取冒号后引号内的全部内容。
注意:不要复制 Cookie: 前缀,也不要漏掉任意一个分号后的空格;缺失或格式错误会导致 401 错误。
在扣子工作流中注入Cookie头
第一步:进入扣子 Bot 编辑页 → 添加「HTTP 请求」节点
第二步:填写目标接口 URL,请求方式选 GET 或 POST(需与原始请求一致)
第三步:点击「Headers」区域 → 新增一行 → Key 输入 Cookie → Value 粘贴上一步得到的完整 Cookie 字符串
第四步:保存并测试运行
如果接口返回 403 或重定向到登录页,说明 Cookie 已失效——浏览器会话过期、被服务端主动清除,或该 Cookie 绑定了特定 User-Agent/IP/时间戳,不可复用。
设置自动刷新Cookie的备用方案
当目标网站 Cookie 有效期短(如 30 分钟),且你有权限访问其登录接口时:
① 在扣子中新增一个「HTTP 请求」节点,先调用登录接口(POST /login),传入用户名密码,获取响应中的 Set-Cookie 或响应体里的 token
② 使用「JSON 解析」节点提取新 Cookie 值
③ 将提取结果写入变量(如 fresh_cookie)
④ 在主接口请求的 Headers 中,将 Cookie 值设为 {{fresh_cookie}}
此路径要求登录接口允许自动化调用,且不校验图形验证码或设备指纹;否则流程会在第一步中断。











