-
Notifications
You must be signed in to change notification settings - Fork 0
Trade Cookies PT
POE2Fixer precisa de dois cookies da sua sessão do navegador pathofexile.com para fazer requisições de trade em seu nome:
-
POESESSID— seu token de sessão autenticada. -
cf_clearance— cookie de liberação anti-bot do Cloudflare.
Estes são inseridos manualmente em Configuration → Settings → Trade Cookies. Os valores são criptografados em repouso (Windows DPAPI, vinculado à máquina) e mantidos em memória dentro de um SecureString que se limpa na saída do app.
-
Abra
https://www.pathofexile.comno seu navegador habitual (Chrome, Edge ou Firefox) e faça login. Complete a verificação do Cloudflare se aparecer. -
Pressione F12 para abrir o DevTools.
-
Vá para a aba Application (Chrome / Edge) ou Storage (Firefox) → Cookies → selecione
pathofexile.com. -
Encontre a linha
POESESSID, dê duplo clique em seu Value, pressione Ctrl+C.(Screenshot: DevTools mostrando POESESSID destacado)
-
No POE2Fixer, clique no botão 📋 Paste ao lado de POESESSID em Settings.
-
Repita para
cf_clearance.
-
POESESSIDexpira quando você sai do pathofexile.com no seu navegador, ou após algumas semanas de inatividade. Se o trade parar de funcionar com HTTP 401, atualize ambos os cookies. -
cf_clearanceexpira após ~1 hora sem uso, ou sempre que o Cloudflare decide te desafiar novamente. Se o trade retornar HTTP 403, atualizecf_clearance.
Versões anteriores usavam um Microsoft Edge WebView2 embutido para coletar esses cookies automaticamente. Isso adicionava ~250 MB de runtime, dependia de um WebView2 Runtime instalado separadamente e complicava a compatibilidade anti-cheat. A entrada manual é uma configuração única; os valores são armazenados criptografados e nunca saem da sua máquina.
- Armazenado como um único blob DPAPI:
Configs/general/cookies.dat. O arquivo é ilegível em qualquer outra máquina. - O arquivo
config.jsonnão contém cookies (são separados para evitar vazamento via config em texto plano). - A UI de Settings não permite copiar valores de volta — a exibição mascarada usa um rótulo não-copiável, não um campo de texto. O botão de revelar mostra o valor no local apenas para verificação.