反向焚决,百分百让free账号的token全部失效的方法!!

误打误撞发现了让账号100%失效的方法!
小弟vps上部署了一个cpa,本地上也部署了,混合使用同一批配置导致全部失效了,于是决定研究一下。

  • f0:2026-05-19 18:55 刷出来的老 token
  • s0:2026-05-23 12:52 刷出来的 token
  • s1:2026-05-23 13:17 由 s0 刷出来的新 token

s0是最新有效的rt,f0是以前的rt,s0是由f0刷新刷新再刷新出来的rf。
此时用s0正常刷新会出现一个有效的新rt s1,此时用f0去刷新token肯定会失败,但此时你会发现s0 s1 不管是access_token还是refresh_token通通失效!!!

所以说佬友们用最新的refresh_token,不要混用,用老的refresh_token会导致这个账号直接失效!!!!!

11 个赞

懂了,旧的json不能再上传一次,上传的话会把旧的refresh也带上去,然后就寄. :distorted_face:

4 个赞

TLDR:同一个账号的 refresh token 只能用最新的,旧 token 一旦被再次拿去刷新,服务端可能会判定为“token 重放/泄露”,从而把整条 token 链全部作废,导致账号需要重新登录。

6 个赞

没招啊,奥特曼现在定期清理,全部要重新auth,有些gpt老账号倒是不用手机号不知道什么原理

2 个赞

早就发现了,不要复制json在多个cpa用,可以试试github同步

1 个赞

ai 生成的内容记得截图哦,不能直接复制过来

感谢!感谢提醒,已经修改成截图!

还有这种操作,我的70个free被我玩掉了 :smiling_face_with_tear:

1 个赞

没招了 动不动就404,重新登陆要接码

不对啊。。老的refresh_token。用过就失效了啊。 rt只能用一次

确实是失效的,但是强行用老的刷会导致新的也失效。cpa那种工具都是直接覆盖 不会留老数据,要是混用就可能有全部失效的情况

啥意思呢,cpa里面会一直保持json是最新的文件吧,只要用配置里的json,拿到哪里都应该可以用,还是说不行了?