付款确认后几秒钟,账号数据行就会出现在个人中心:现货位由库存直接发出,几乎瞬时;其余位置的等待最多约一分钟。真正决定这批货命运的,是随后的前十五分钟。在这段时间里,账号要么平稳落入配置文件并开始工作,要么触发验证拦截,变成一次更换申请。下面是按分钟排列的操作顺序,就按这个顺序执行。
00:00–00:02 — 先保存,再打开
拿到数据后的第一个动作不是登录。订单卡片里每个位置都有「下载 .txt」,整单则有「下载全部」和「复制全部」。文件保存后的名称形如 order-4872-sku345.txt:sku 后面的数字是该位置的货号,日后凭它就能看出这一行出自哪一批。订单含多个位置时,名称里还会加上序号:order-4872-2-sku228.txt。
在首次登录之前就下载。个人中心里的这一行此后不会变,变的是账号本身——如果一小时后需要核对最初的密码或最初的 cookies,而数据只存在于浏览器标签页里,就无从可比。一单一个文件,按日期归档,不要在聊天软件里转发。
00:02–00:04 — 按分隔符拆解数据行
格式直接写在商品标题里,位于「格式」一词之后。店内共有八种,差别并不只是写法。
Login:Pass|Cookie— 基础型。冒号分隔账号字段,竖线切出 cookie 块。Login:Pass:2FA_code|Cookie— 第三个字段是供验证码生成器使用的 base32 密钥,不是现成的六位数字。Login:Pass:2FA_code|Cookie|Email:EmailPass— 第四块是绑定邮箱的访问权限,邮箱账号与密码之间用冒号分隔。IAM、IAM(无 Cookie)、IAM|Email:EmailPass、IGAM、INSTAMEN— 为特定账号管理软件整装的完整行。不要手工切分,直接粘贴进对应软件的导入框。
若拿到的是管理软件格式,而你打算在浏览器里操作,这一行同样有用:真正的 sessionid 就藏在它的请求头块里,包在 Bearer IGT:2: 之中。转换器的反向模式会把它连同 ds_user_id 与 mid 一起取出,拼成浏览器 cookies。IAM 共四块——账号、形如 Instagram … Android (25/…) 的 User-Agent、device-id 和请求头;若附带邮箱,则接在双竖线之后的尾部。
同一步顺手数一下文件里的行数。行数应与购买数量完全一致;对不上五秒就能看出来,能在你花掉半小时建配置文件之前解决。
00:04–00:06 — 代理先于配置文件
顺序就是这样:先有可用出口,再有运行环境。没挂代理就创建并打开过一次的配置文件,已经把你的家庭 IP 和指纹摆在了一起,事后无法抹除。
- 类型——移动或住宅。机房 IP 段在首次请求时即被识别,随后就是访问受限。
- 地区与账号国家一致。「Real Device SMS|哥伦比亚」这一批走欧洲出口,还没看到信息流就会先收到验证。
- 同一会话内一个账号一个出口。登录过程中途轮换,会被读作更换设备。
- 配置文件的时区与界面语言按出口国家设置,而不是按你所在地。
- 导入前核对实际地址及其归属——不是取用出口的面板上写的,而是实际对外呈现的那一个。
00:06–00:09 — 配置文件与 cookies
配置文件要从空白起步:自己的指纹、自己的代理,不从相邻配置继承任何东西。账号靠 cookies 而不是密码进入其中——数据行里带 Cookie 块正是为此。AdsPower 给新用户两个免费配置文件,处理最初的一两行足够用,也就不必把买到的账号塞进开着个人账号的那个浏览器。
cookies 可能以 csrftoken=…;sessionid=… 字符串形式到达,也可能是 JSON 数组,而配置文件的输入框需要的是带完整属性的对象数组。不必手工搬运:格式转换器会把数据行拼成面向 .instagram.com 的现成 JSON——路径 /、secure、sessionid 为 httpOnly。订单卡片里有按钮直接跳转,并自动带上选中的行。
00:09–00:11 — 首次登录及其结果
完成身份验证的是 sessionid。csrftoken 由 Instagram 在首次请求时自行下发,因此 cookie 集合里没有它并不算错误。接着看打开的是什么。
- 信息流加载出来、头像在位——正常,别再动其他任何东西。
- 出现选择邮箱或手机的确认提示——会话仍然有效,只是要求验明身份。若随附邮箱,验证码从那里取。
- 要求自拍视频——这一行已不适合投入使用,继续下去没有意义。
- 登录环节直接报请求错误——多半是与出口冲突,而非封禁。换个地址,只重试一次。
- 显示密码表单而不是信息流——cookies 没生效。常见原因是导入时的域或路径,较少见的是会话已被注销。
这一步不要手动输入密码。在活动会话之上手工登录有可能把它作废,届时再导入 cookies 也救不回来:同样的确认提示会再次出现。
00:11–00:13 — 更换窗口
30 分钟内更换无效账号,是从购买时刻开始计算,而不是从你腾出手看这一行开始。上面这套顺序正是为此:到第十一分钟,账号状态已经清楚,还剩下将近一倍的余量。提交时需要订单号与位置货号——两者都在下载文件的名称里——以及首次登录呈现的结果。
五十行以上的批次不逐条检查。从文件的不同位置抽 5–10 行取样:开头、中间、末尾。同一批交付内部的行是同质的,取样干净,其余就可以放心分配到各个配置文件;若五行里出现两行无效,问题就要按整个位置来提,并且同样在这个窗口之内。
00:13–00:15 — 这几分钟里不要做的事
- 不改密码。改密码会注销其他全部会话,在刚登录时看起来就像被盗号;放到第二天再说。
- 随附 2FA 的,不要关掉它。
- 不动头像、名称、简介和主页链接。
- 不关注、不点赞、不发私信。
- 不在同一环境里同时开两个标签页——工作的和个人的。
- 不在配置文件代理之上再叠加 VPN 扩展:两条线路会造成地址与时区不一致。
越过第十五分钟带走什么
此后就关掉配置文件、放置不动;预热从第二天开始,按自己的节奏走。前十五分钟需要带出去的是五件事:文件已保存并以货号命名、格式已辨明、出口与地区一致、登录是靠 cookies 而非密码完成、可疑的行已在窗口内提交更换。再往后就是干活,而不是验收了。