移动端代码调试-使用代理服务器进行调试
目录
前言
一、代理服务器的介绍
二、HTTP抓包
三、HTTPS抓包
四、Map请求重定向
五、Rewrite修改请求内容
前言
最近在做移动端页面的开发,在开发过程中发现有些功能必须要在手机上调试,例如微信授权的功能等,一开始是采用打包放到服务器上的方式实现,后面发现这样调试起来太麻烦而且效率太低了,于是就去了解了通过代理服务器的方式进行调试,以下是使用下来的一些总结
一、代理服务器的介绍
抓包工具
- 展示http、https请求,辅助开发调试
- 拦截客户端和web服务器之间的所有请求
常见的代理服务器有以下两种,由于Charles是支持多平台的,所以下面我们的介绍都是在charles下进行的:
二、HTTP抓包
1.移动端配置
点击手机连接的Wi-Fi --->HTTP代理,配置代理
- 服务器/主机名:填入电脑的ip地址
- 端口:我的手机默认是8080
2.使用charles开始抓包:
当我们去抓取https请求的页面时会发现无法直接解析HTTPS请求,原因是加密请求解析并没有被开启,接着我们往下看:
三、HTTPS抓包
1.添加要解析的域名列表:
- 菜单栏Proxy ---> SSL Proxying Settings,添加完后重启charles
- 配置完后重新抓包,然后手机重新访问对应的页面会收到以下警告
这是由于网站证书不受信任导致的,我们先来简单了解以下https协议的加密机制
HTTPS协议
- HTTPS=HTTP+SSL(Secure Sockets Layer)在http协议的基础上添加了一个SSL层
- 公钥加密法:客户端向服务端索取一个公钥,这个公钥是存放在客户端里的,使用的时候客户端使用公钥加密请求的信息,服务端收到加密后的请求,用存放在服务器上的私钥来解析这个请求,服务端给客户端的公钥有一个载体,就是数字证书,公钥是放在数字证书里给到客户端的,如果证书是可信的,这个公钥就是有效的
Charles代理HTTPS请求的机制如下图:
charles会动态给每个服务器生成一个由charles根证书签发的一个数字证书,所以请求产生时客户端收到的不是服务端的原始证书,而是charles签发的证书,原始证书是保存在charles上的,客户端和charles之间的通讯是由charles公钥来加密的,而charles和原始服务器之间的通讯是由服务器公钥加密的
因为我们原本信任的是服务器的证书,charles动态生成的证书在我们的设备上是不被信任的,所以会产生上面所说的警告,要移除这个警告则需要如下处理:
信任Charles根证书:
- 在移动端用浏览器访问https://chls.pro/ssl 下载证书描述文件
- 安卓:直接安装即可
- ios:在设置-通用-描述文件与设备管理 中安装证书,然后开启设置-通用-关于本机-针对根证书启用完全信任
设置完后再进行抓包可看到以下内容:
四、Map请求重定向
Map Local/Map Remote使用情况:
- 生产环境代码打包压缩后不利于debug
- 调试时不方便频繁发布代码
Map Local:将某请求重定向至本地某文件
Map Remote:将某请求重定向至另外一个请求(可将测试环境的代码重定向到本地的代码)
- 可将生产环境的代码通过重定向功能替换为本地代码
五、Rewrite修改请求内容
- 可作用于:requests & responses
- 可修改:header、host、path、url、param、body等等
- 采用新增、替换的形式
示例:在生产环境注入Vconsole脚本:
移动端代码调试-使用代理服务器进行调试相关推荐
- ceph vstart调试client端代码
因为OSD端有OSD进程,MON有MON进程,MDS有MDS进程.所以在gdb的时候可以直接attach这些进程号进程调试.或者在代码中直接添加打印.但是对于client端的代码没有一个具体的进程来进 ...
- 在iOS端如何使用Charles用作http调试
转:http://blog.csdn.net/messageloop3/article/details/9966727 在iOS端如何使用Charles用作http调试 After noticing ...
- (五)stm32工程代码HardFault异常查错调试方法
(五)stm32工程代码HardFault异常查错调试方法 参考文章: (1)(五)stm32工程代码HardFault异常查错调试方法 (2)https://www.cnblogs.com/zhan ...
- python学习-代码调试(通过print调试、通过pdb调试、通过编译器调试(断点调试))
文章目录 通过print调试 通过pdb调试 通过编译器调试(断点调试) 通过print调试 首先我这里写了一段代码,保存列表中的偶数,然后返回列表,在函数执行后,我对函数结果进行打印. 见代码: l ...
- Windows GUI代码与Windows消息问题调试利器
Windows GUI代码与Windows消息问题调试利器 记得很久前有这么一种说法: 人类区别于动物的标准就是工具的使用.同样在软件开发这个行业里面,对于工具的使用也是高手和入门级选手的主要区别, ...
- 迷你播放器--第一阶段(7)--安全攻防第一战--对抗反编译,代码混淆和对抗动态调试
迷你播放器--第一阶段(7) 安全攻防第一战--对抗反编译,代码混淆和对抗动态调试; 本文章为CSDN作者原创,转载请保留出处:http://blog.csdn.net/lrs0304/article ...
- JAVA打车拼车系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署
JAVA打车拼车系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 JAVA打车拼车系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 本源码技术栈: 项目架构:B/S架构 开 ...
- java毕业生设计信用卡增值业务系统小程序用户端计算机源码+系统+mysql+调试部署+lw
java毕业生设计信用卡增值业务系统小程序用户端计算机源码+系统+mysql+调试部署+lw java毕业生设计信用卡增值业务系统小程序用户端计算机源码+系统+mysql+调试部署+lw 本源码技术栈 ...
- JAVA智慧防疫上报系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署
JAVA智慧防疫上报系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 JAVA智慧防疫上报系统服务端计算机毕业设计Mybatis+系统+数据库+调试部署 本源码技术栈: 项目架构:B/S ...
最新文章
- Nacos真香,从零到一学起来
- c++ 调用python
- 国考中的电子信息类与计算机类,信息工程属于什么类-电子信息工程在公务员考试中属于计算机类吗 – 手机爱问...
- FLASHBACK实施笔记
- bashrc文件实例
- python is 和 == 的区别、解码和编码 小数据池
- python 字符串转日期_我总结的130页Python与机器学习之路V1.2.pdf,都是干货!
- ListView排序并隔色显示
- html5网页制作代码_好程序员HTML5大前端常用开发工具大集合
- 惊现“鬼影”!iPhone 11系列夜景拍照频频翻车
- 【Spring】Spring Boot 和 Redis 常⽤操作
- linux查找某个命令属于哪个rpm包
- 字典树(Trie树)的实现及应用
- 全国软考中级软件设计师 学习笔记-数据流图部分
- Android基本UI控件(一)
- 我很忙,但对你随时有空!
- Amazon SageMaker简直就是机器学习平台的天花板
- 中国的电子商务新时代
- 恶意进程 - 挖矿程序处理
- 百家讲坛全部视频。不用下载,点击就播放!你值得拥有
热门文章
- 《The DeadLine》(《最后期限》) 读后感
- 20年技术老兵放弃大厂CTO头衔!这家创业公司凭什么吸引他?
- 出现静止性震颤要注意!没准您已经患上帕金森
- win10中关于用粘滞键留下后门
- 1688、淘宝、京东多平台根据关键词取商品列表 API 返回值说明
- 教师计算机应用水平测评评语,毕业生教师评语简短
- 以前msn blog
- keep 虚拟路线修改器_“现在的虚拟恋人有多野??太tm可怕了哈哈哈哈哈!”...
- RSA加密、解密、签名、验签的原理及方法
- UPNP协议细节(转)