让我们仔细看看这个token到底是什么东西


这里已经是dev自动解码后的显示,但是仍然有%转义符号的存在,这意味着这段其实是二重URL编码,我们需要再手动转换一次。

经过二次解码,我们得到了这样的字符串:uXBLTpaFCDGCVMMqBMcaTg==
用=来填充末尾来保证长度一致是base64编码的经典特征,所以我们需要再进行一次base64解码。
但是,无论用什么编码格式都无法正常显示解码出来的字符串。这意味着base64后面还有一次加密

而在我阅读了企业微信的各种文档之后,我觉得是AES加密。
欸,我打AES?真的假的

那么很显然,寄希望于破解token的生成方式是不可能的了