目录

前言

一、代理服务器的介绍

二、HTTP抓包

三、HTTPS抓包

四、Map请求重定向

五、Rewrite修改请求内容



前言

最近在做移动端页面的开发,在开发过程中发现有些功能必须要在手机上调试,例如微信授权的功能等,一开始是采用打包放到服务器上的方式实现,后面发现这样调试起来太麻烦而且效率太低了,于是就去了解了通过代理服务器的方式进行调试,以下是使用下来的一些总结


一、代理服务器的介绍

抓包工具

  • 展示http、https请求,辅助开发调试
  • 拦截客户端和web服务器之间的所有请求

常见的代理服务器有以下两种,由于Charles是支持多平台的,所以下面我们的介绍都是在charles下进行的:

二、HTTP抓包

1.移动端配置

点击手机连接的Wi-Fi --->HTTP代理,配置代理

  • 服务器/主机名:填入电脑的ip地址
  • 端口:我的手机默认是8080

2.使用charles开始抓包:

当我们去抓取https请求的页面时会发现无法直接解析HTTPS请求,原因是加密请求解析并没有被开启,接着我们往下看:

三、HTTPS抓包

1.添加要解析的域名列表:

  • 菜单栏Proxy  --->  SSL Proxying Settings,添加完后重启charles

  • 配置完后重新抓包,然后手机重新访问对应的页面会收到以下警告

这是由于网站证书不受信任导致的,我们先来简单了解以下https协议的加密机制

HTTPS协议

  • HTTPS=HTTP+SSL(Secure Sockets Layer)在http协议的基础上添加了一个SSL层
  • 公钥加密法:客户端向服务端索取一个公钥,这个公钥是存放在客户端里的,使用的时候客户端使用公钥加密请求的信息,服务端收到加密后的请求,用存放在服务器上的私钥来解析这个请求,服务端给客户端的公钥有一个载体,就是数字证书,公钥是放在数字证书里给到客户端的,如果证书是可信的,这个公钥就是有效的

Charles代理HTTPS请求的机制如下图:

charles会动态给每个服务器生成一个由charles根证书签发的一个数字证书,所以请求产生时客户端收到的不是服务端的原始证书,而是charles签发的证书,原始证书是保存在charles上的,客户端和charles之间的通讯是由charles公钥来加密的,而charles和原始服务器之间的通讯是由服务器公钥加密的

因为我们原本信任的是服务器的证书,charles动态生成的证书在我们的设备上是不被信任的,所以会产生上面所说的警告,要移除这个警告则需要如下处理:

信任Charles根证书:

  • 在移动端用浏览器访问https://chls.pro/ssl  下载证书描述文件
  • 安卓:直接安装即可
  • ios:在设置-通用-描述文件与设备管理 中安装证书,然后开启设置-通用-关于本机-针对根证书启用完全信任

设置完后再进行抓包可看到以下内容:

四、Map请求重定向

Map Local/Map Remote使用情况:

  • 生产环境代码打包压缩后不利于debug
  • 调试时不方便频繁发布代码

Map Local:将某请求重定向至本地某文件

Map Remote:将某请求重定向至另外一个请求(可将测试环境的代码重定向到本地的代码)

  • 可将生产环境的代码通过重定向功能替换为本地代码

五、Rewrite修改请求内容

  • 可作用于:requests & responses
  • 可修改:header、host、path、url、param、body等等
  • 采用新增、替换的形式

示例:在生产环境注入Vconsole脚本:

移动端代码调试-使用代理服务器进行调试相关推荐

  1. ceph vstart调试client端代码

    因为OSD端有OSD进程,MON有MON进程,MDS有MDS进程.所以在gdb的时候可以直接attach这些进程号进程调试.或者在代码中直接添加打印.但是对于client端的代码没有一个具体的进程来进 ...

  2. 在iOS端如何使用Charles用作http调试

    转:http://blog.csdn.net/messageloop3/article/details/9966727 在iOS端如何使用Charles用作http调试 After noticing ...

  3. (五)stm32工程代码HardFault异常查错调试方法

    (五)stm32工程代码HardFault异常查错调试方法 参考文章: (1)(五)stm32工程代码HardFault异常查错调试方法 (2)https://www.cnblogs.com/zhan ...

  4. python学习-代码调试(通过print调试、通过pdb调试、通过编译器调试(断点调试))

    文章目录 通过print调试 通过pdb调试 通过编译器调试(断点调试) 通过print调试 首先我这里写了一段代码,保存列表中的偶数,然后返回列表,在函数执行后,我对函数结果进行打印. 见代码: l ...

  5. Windows GUI代码与Windows消息问题调试利器

    Windows GUI代码与Windows消息问题调试利器 记得很久前有这么一种说法: 人类区别于动物的标准就是工具的使用.同样在软件开发这个行业里面,对于工具的使用也是高手和入门级选手的主要区别, ...

  6. 迷你播放器--第一阶段(7)--安全攻防第一战--对抗反编译,代码混淆和对抗动态调试

    迷你播放器--第一阶段(7) 安全攻防第一战--对抗反编译,代码混淆和对抗动态调试; 本文章为CSDN作者原创,转载请保留出处:http://blog.csdn.net/lrs0304/article ...

  7. JAVA打车拼车系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署

    JAVA打车拼车系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 JAVA打车拼车系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 本源码技术栈: 项目架构:B/S架构 开 ...

  8. java毕业生设计信用卡增值业务系统小程序用户端计算机源码+系统+mysql+调试部署+lw

    java毕业生设计信用卡增值业务系统小程序用户端计算机源码+系统+mysql+调试部署+lw java毕业生设计信用卡增值业务系统小程序用户端计算机源码+系统+mysql+调试部署+lw 本源码技术栈 ...

  9. JAVA智慧防疫上报系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署

    JAVA智慧防疫上报系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 JAVA智慧防疫上报系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 本源码技术栈: 项目架构:B/S ...

最新文章

  1. Nacos真香,从零到一学起来
  2. c++ 调用python
  3. 国考中的电子信息类与计算机类,信息工程属于什么类-电子信息工程在公务员考试中属于计算机类吗 – 手机爱问...
  4. FLASHBACK实施笔记
  5. bashrc文件实例
  6. python is 和 == 的区别、解码和编码 小数据池
  7. python 字符串转日期_我总结的130页Python与机器学习之路V1.2.pdf,都是干货!
  8. ListView排序并隔色显示
  9. html5网页制作代码_好程序员HTML5大前端常用开发工具大集合
  10. 惊现“鬼影”!iPhone 11系列夜景拍照频频翻车
  11. 【Spring】Spring Boot 和 Redis 常⽤操作
  12. linux查找某个命令属于哪个rpm包
  13. 字典树(Trie树)的实现及应用
  14. 全国软考中级软件设计师 学习笔记-数据流图部分
  15. Android基本UI控件(一)
  16. 我很忙,但对你随时有空!
  17. Amazon SageMaker简直就是机器学习平台的天花板
  18. 中国的电子商务新时代
  19. 恶意进程 - 挖矿程序处理
  20. 百家讲坛全部视频。不用下载,点击就播放!你值得拥有

热门文章

  1. 《The DeadLine》(《最后期限》) 读后感
  2. 20年技术老兵放弃大厂CTO头衔!这家创业公司凭什么吸引他?
  3. 出现静止性震颤要注意!没准您已经患上帕金森
  4. win10中关于用粘滞键留下后门
  5. 1688、淘宝、京东多平台根据关键词取商品列表 API 返回值说明
  6. 教师计算机应用水平测评评语,毕业生教师评语简短
  7. 以前msn blog
  8. keep 虚拟路线修改器_“现在的虚拟恋人有多野??太tm可怕了哈哈哈哈哈!”...
  9. RSA加密、解密、签名、验签的原理及方法
  10. UPNP协议细节(转)