English | 简体中文
苹果ID轮转系统是一套使用 Python、SQLite、Fernet、TOTP、只读 IMAP 与 React 构建的开源凭据轮转框架,面向自有或已获明确授权的 Apple ID 测试账号。项目涵盖账号凭据加密存储、候选密码生成、双重验证辅助、邮件只读读取与安全轮转编排,并附带一个仅使用虚构数据的状态面板。
本项目与 Apple Inc. 无关联。请勿用于未获授权的账号;公开版本不提供验证码绕过、CAPTCHA 规避或批量第三方账号操作能力。
凭据轮转(Credential Rotation)是指按照安全策略更新密码、密钥等身份凭据,并在远端系统确认修改成功后同步本地记录。本项目通过明确的适配器边界,把“本地安全管理”和“经过授权的远端操作”分开,便于开发者学习或搭建内部测试账号管理方案。
公开仓库聚焦安全基础能力,不包含 Apple 网站自动化代码。它适合用于研究 Apple ID 测试账号管理、密码轮换、TOTP 双重验证、IMAP 邮件读取、Fernet 加密和 React 状态面板等技术。
- 使用 SQLite 保存账号元数据,敏感字段通过 Fernet 加密后落盘。
- 为已登记的测试账号生成高强度候选凭据。
- 在进程内生成 6 位 TOTP,不记录或持久化一次性验证码。
- 通过 TLS 以只读模式读取 IMAP 邮件,并使用
BODY.PEEK避免改变已读状态。 - 通过适配器边界预留状态检查与远端轮转能力;仓库本身不实现第三方站点自动化。
- 提供 React 演示面板,所有账号和密码均为
.example虚构数据。
验证码说明: 本项目涉及图片验证码的部分,需要在已获授权的测试环境中配合验证码识别系统使用。作者使用的平台是“超级鹰”,这里只说明个人使用情况,不作推荐;请自行在网上搜索并评估服务商。公开版本不内置验证码识别或绕过功能。
- 从 SQLite 读取已登记测试账号的非敏感元数据。
- 使用独立保存的 Fernet 根密钥解密必要的本地凭据。
- 检查轮转条件并生成高强度候选密码。
- 由使用者自行实现的授权适配器完成远端状态检查或凭据修改。
- 只有在远端确认成功后,系统才更新本地加密记录。
- TOTP 和邮件验证码仅在内存中短暂处理,不写入日志或数据库。
.
├─ app/ # Python 核心库
├─ dashboard/ # 脱敏 React 演示面板
├─ tests/ # 不连接外部服务的单元测试
├─ .env.example # 环境变量模板
├─ CONTRIBUTING.md # 贡献指南
├─ SECURITY.md # 安全策略
└─ LICENSE # MIT 许可证
需要 Python 3.11 或 3.12。
py -3.12 -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install -r requirements-dev.txt
Copy-Item .env.example .env
python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"把生成的密钥写入 .env 的 ROTATOR_FERNET_KEY,然后运行:
python -m pytest -q
python -m app默认会在 ./data/rotator.sqlite3 创建本地数据库。数据库和 .env 已被 Git 忽略。
需要 Node.js 20 或更高版本。
Set-Location dashboard
npm ci
npm run dev演示面板不连接 Python 核心或任何外部账号系统,只用于展示脱敏状态界面。
- 仅在你拥有或明确获准管理的测试资产上使用本项目。
- 不要提交
.env、SQLite 数据库、邮箱内容、TOTP 秘钥、密码或部署清单。 ROTATOR_FERNET_KEY是本地加密根密钥;生产环境应改用 KMS、Vault 或云 Secret Manager,并与数据库分开保存。- 远端系统确认修改成功后,才可调用
record_successful_rotation更新本地凭据。 - 接入真实适配器前,应完成资产授权、最小权限、审计、速率限制、并发锁、失败退避和人工审批设计。
发现安全问题时,请遵循 SECURITY.md,不要在公开 Issue 中提交密钥或账号数据。
不是。公开版本提供的是凭据存储、TOTP、只读 IMAP 和轮转编排框架,不包含 Apple 网站自动化、验证码绕过或第三方账号批量操作实现。
仅可用于你本人拥有或已获得明确授权管理的测试账号。接入任何真实环境前,都应完成资产授权、最小权限、速率限制、审计和人工审批设计。
不会。TOTP 在进程内生成且不持久化;IMAP 客户端以 TLS 只读方式工作,并使用 BODY.PEEK 避免改变邮件已读状态。使用者也不应把邮箱内容写入公开日志。
公开版本更适合作为安全框架、学习项目和内部原型。生产部署应将本地 Fernet 密钥替换为 KMS、Vault 或云 Secret Manager,并补充并发锁、失败退避、审计与健康检查。
- 可插拔的内部系统适配器接口
- 不包含敏感数据的审计事件
- 并发锁、失败退避与健康检查
- 面向脱敏只读视图的面板 API
- KMS/Vault 密钥提供器
本项目使用 MIT License。
这个项目由我凭着一些并不成熟的代码能力,与 GPT-5.6 历时半个月共同打磨,
最后再由 GPT-6 完成审计后上线。
项目不含后门和套路,欢迎各位小伙伴监督。
如果你觉得项目不错,还请点亮右上角的 ⭐ Star 小心心 支持一下,谢谢!
下面是本小店的特色业务。有需要的小伙伴也欢迎赞助支持,
我会持续优化这个项目。
| 🍎 各区苹果 ID 小铺(付费) | 🆓 免费共享 Apple ID |
|---|---|
| 一件也是批发价;小火箭 ID 批发零售 15 元,量大还可再优惠。 | 免费共享 Apple ID,用于下载小火箭等被下架应用,账号状态实时可见。 |
| → gg.tangping.icu | → id.tangping.icu |
**特色机场服务:**真三网优化+独家朝鲜节点,AI+国内社媒 IP 展示,装逼与实用两不误。
欢迎关注我的 X,及时了解作者和项目的最新动向:
𝕏 @EricLee1108
- share-apple-id —— 每日自动更新的免费共享 Apple ID 账号信息仓库(美区/香港区/台湾区)