2. API - что именно использует AirExplorer
У TeraBox нет публичного Developer API (как у Google Drive API, Dropbox API, OneDrive Graph API). Вы не можете зарегистрироваться на developer.terabox.com и получить API-ключ.
AirExplorer использует внутренний (private) API, который TeraBox применяет в своих официальных клиентах (веб-версия, мобильное приложение, десктопное приложение). Это стандартная практика для мультиоблачных менеджеров.
Как это работает технически:
Шаг 1: Авторизация (OAuth 2.0)
В AirExplorer вы выбираете "TeraBox" и нажимаете "Подключить".
AirExplorer открывает встроенный браузер (или системный) и перенаправляет вас на
https://www.terabox.com/login (или аналогичный URL).
Вы вводите логин/пароль (или входите через Google/Facebook).
TeraBox возвращает AirExplorer временный access_token (обычно на 2-24 часа) и refresh_token (для продления сессии).
AirExplorer сохраняет эти токены локально и использует их для всех последующих запросов.
Шаг 2: Взаимодействие с API
AirExplorer делает HTTP-запросы к внутренним эндпоинтам TeraBox. Типичные эндпоинты (могут меняться, так как это приватный API):
1. GET /api/quota — получение информации о свободном и занятом месте в облаке
2. GET /api/list?dir=/path — получение списка файлов и папок в указанной директории (путь передаётся в параметре dir)
3. POST /api/upload — инициализация загрузки файла в облако (обычно используется через presigned URL, выданный сервером)
4. GET /api/download?fs_id=12345 — получение временной ссылки для скачивания файла по его идентификатору (fs_id)
5. POST /api/copy — копирование файла или папки внутри облачного хранилища (требует указания исходного и целевого идентификаторов)
6. POST /api/move — перемещение файла или папки в другую директорию
7. POST /api/delete — удаление файла или папки по их идентификатору
Важно: Эти эндпоинты не документированы публично. AirExplorer (и другие менеджеры вроде MultCloud, RaiDrive) реверс-инжинирят их, анализируя трафик официального веб-клиента TeraBox. Это означает:
TeraBox может в любой момент изменить API (и тогда AirExplorer перестанет работать до обновления).
TeraBox может обнаруживать нестандартные обращения (например, слишком частые запросы) и блокировать аккаунт.
Вывод: AirExplorer работает с TeraBox через приватный API + OAuth 2.0. Это не "официальный API" в общепринятом смысле, но это легитимный способ, который использует сам TeraBox в своих клиентах.