Skip to content

Trade Cookies PT

Lafko edited this page May 25, 2026 · 3 revisions

← Home


Cookies de Trade

POE2Fixer precisa de dois cookies da sua sessão do navegador pathofexile.com para fazer requisições de trade em seu nome:

  • POESESSID — seu token de sessão autenticada.
  • cf_clearance — cookie de liberação anti-bot do Cloudflare.

Estes são inseridos manualmente em Configuration → Settings → Trade Cookies. Os valores são criptografados em repouso (Windows DPAPI, vinculado à máquina) e mantidos em memória dentro de um SecureString que se limpa na saída do app.

Como obtê-los

  1. Abra https://www.pathofexile.com no seu navegador habitual (Chrome, Edge ou Firefox) e faça login. Complete a verificação do Cloudflare se aparecer.

  2. Pressione F12 para abrir o DevTools.

  3. Vá para a aba Application (Chrome / Edge) ou Storage (Firefox) → Cookies → selecione pathofexile.com.

  4. Encontre a linha POESESSID, dê duplo clique em seu Value, pressione Ctrl+C.

    (Screenshot: DevTools mostrando POESESSID destacado)

  5. No POE2Fixer, clique no botão 📋 Paste ao lado de POESESSID em Settings.

  6. Repita para cf_clearance.

Quando atualizar

  • POESESSID expira quando você sai do pathofexile.com no seu navegador, ou após algumas semanas de inatividade. Se o trade parar de funcionar com HTTP 401, atualize ambos os cookies.
  • cf_clearance expira após ~1 hora sem uso, ou sempre que o Cloudflare decide te desafiar novamente. Se o trade retornar HTTP 403, atualize cf_clearance.

Por que não há um navegador embutido?

Versões anteriores usavam um Microsoft Edge WebView2 embutido para coletar esses cookies automaticamente. Isso adicionava ~250 MB de runtime, dependia de um WebView2 Runtime instalado separadamente e complicava a compatibilidade anti-cheat. A entrada manual é uma configuração única; os valores são armazenados criptografados e nunca saem da sua máquina.

Segurança

  • Armazenado como um único blob DPAPI: Configs/general/cookies.dat. O arquivo é ilegível em qualquer outra máquina.
  • O arquivo config.json não contém cookies (são separados para evitar vazamento via config em texto plano).
  • A UI de Settings não permite copiar valores de volta — a exibição mascarada usa um rótulo não-copiável, não um campo de texto. O botão de revelar mostra o valor no local apenas para verificação.

← Home

Clone this wiki locally