Skip to content

Trade Cookies DE

Lafko edited this page May 25, 2026 · 3 revisions

← Home


Trade Cookies

POE2Fixer benötigt zwei Cookies aus Ihrer pathofexile.com-Browsersitzung, um Handelsanfragen in Ihrem Namen zu stellen:

  • POESESSID — Ihr eingeloggter Sitzungstoken.
  • cf_clearance — Cloudflare-Anti-Bot-Clearance-Cookie.

Diese werden manuell in Configuration → Settings → Trade Cookies eingegeben. Die Werte werden bei Speicherung verschlüsselt (Windows DPAPI, maschinengebunden) und im Speicher in einem SecureString gehalten, der sich beim Beenden der App selbst löscht.

So bekommen Sie sie

  1. Öffnen Sie https://www.pathofexile.com in Ihrem regulären Browser (Chrome, Edge oder Firefox) und melden Sie sich an. Schließen Sie die Cloudflare-Prüfung ab, falls sie erscheint.

  2. Drücken Sie F12, um DevTools zu öffnen.

  3. Gehen Sie zum Tab Application (Chrome / Edge) oder Storage (Firefox) → Cookies → wählen Sie pathofexile.com.

  4. Finden Sie die Zeile POESESSID, doppelklicken Sie auf den Wert und drücken Sie Strg+C.

    (Screenshot: DevTools mit hervorgehobenem POESESSID)

  5. In POE2Fixer klicken Sie auf die 📋 Paste-Schaltfläche neben POESESSID in den Einstellungen.

  6. Wiederholen Sie dies für cf_clearance.

Wann aktualisieren

  • POESESSID läuft ab, wenn Sie sich auf pathofexile.com in Ihrem Browser abmelden oder nach einigen Wochen Inaktivität. Wenn der Handel mit HTTP 401 nicht mehr funktioniert, aktualisieren Sie beide Cookies.
  • cf_clearance läuft nach ~1 Stunde Nichtbenutzung ab oder wann immer Cloudflare beschließt, Sie erneut zu prüfen. Wenn der Handel HTTP 403 zurückgibt, aktualisieren Sie cf_clearance.

Warum kein eingebetteter Browser?

Frühere Versionen verwendeten einen eingebetteten Microsoft Edge WebView2, um diese Cookies automatisch zu sammeln. Das fügte ~250 MB Laufzeit hinzu, hing von einer separat installierten WebView2-Runtime ab und erschwerte die Anti-Cheat-Kompatibilität. Manuelle Eingabe ist eine einmalige Einrichtung; die Werte werden verschlüsselt gespeichert und verlassen niemals Ihren Rechner.

Sicherheit

  • Gespeichert als einzelner DPAPI-Blob: Configs/general/cookies.dat. Die Datei ist auf keiner anderen Maschine lesbar.
  • Die config.json-Datei enthält keine Cookies (sie sind getrennt, um ein Leak über Klartext-Config zu vermeiden).
  • Die Einstellungs-UI erlaubt es nicht, Werte zurückzukopieren — die maskierte Anzeige verwendet ein nicht kopierbares Label, kein Texteingabefeld. Die Anzeigen-Schaltfläche zeigt den Wert nur zur Verifizierung an Ort und Stelle.

← Home

Clone this wiki locally